
Proof-of-Concept-Exploit für CVE-2021-4034, eine lokale Privilegieneskalation in polkits pkexec, die die Ausnutzung mit einfachen C-Helfern und einem Shell-Skript demonstriert.
Qualys-Forscher haben eine ziemlich coole lokale Privilege-Escalation-Schwachstelle
in Polkit's pkexec entdeckt: Writeup, Tweet. Diese Schwachstelle
existiert und ist auf den gängigen Linux-Distributionen schon seit geraumer Zeit ausnutzbar.
Sicherheitspatches wurden veröffentlicht, also habe ich beschlossen, einen sehr einfachen PoC zu schreiben,
um zu zeigen, wie trivial die Ausnutzung ist. Der Code in diesem Repo sollte nach dem Lesen des verlinkten Writeups
wirklich selbsterklärend sein. Außerdem danke an
@Drago1729 für die Idee und die Hilfe.
So geht's:
pkexec, z. B. von policykit-1 <= 0.105-31 in
den Debian-Repos oder sogar aus dem Quellcode gebaut.
Du kannst sie lokal installiert haben oder einfach die pkexec-Binärdatei allein
direkt in dieses Verzeichnis kopieren (stelle sicher, dass sie ausführbar und setuid root ist)../expl.sh aus und genieße.HINWEIS: expl.sh sucht zuerst nach pkexec im aktuellen Arbeitsverzeichnis,
und fällt dann auf $PATH zurück. Da pkexec normalerweise eine setuid-root-Binärdatei ist,
führe das vielleicht in einer VM aus und nicht auf deinem Rechner, weißt du...
Demo:

Prost, @mebeim :)