
Exploit de escalada de privilegios local para pkexec de polkit (CVE-2021-4034) que aprovecha el manejo inadecuado de argumentos para ejecutar código arbitrario como root.
Solo con fines educativos y de investigación de seguridad autorizada.
Se encontró una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. La aplicación pkexec es una herramienta setuid diseñada para permitir a usuarios no privilegiados ejecutar comandos como usuarios privilegiados según políticas predefinidas. La versión actual de pkexec no maneja correctamente el conteo de parámetros de llamada y termina intentando ejecutar variables de entorno como comandos. Un atacante puede aprovechar esto creando variables de entorno de tal manera que induzcan a pkexec a ejecutar código arbitrario. Cuando se ejecuta con éxito, el ataque puede causar una escalada de privilegios local otorgando a usuarios no privilegiados derechos administrativos en la máquina objetivo.
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
Descargue el Script de Exploit para CVE-2021-3560 Aquí

apt install git gcc make
⚠️ Tenga cuidado al ejecutar este exploit en su sistema