
Exploit de prueba de concepto para CVE-2021-4034 (Pkexec) que permite escalada de privilegios local en sistemas Linux vulnerables mediante variables de entorno manipuladas.
Solo con fines educativos y de investigación de seguridad autorizada.
Se encontró una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. La aplicación pkexec es una herramienta setuid diseñada para permitir a usuarios no privilegiados ejecutar comandos como usuarios privilegiados según políticas predefinidas. La versión actual de pkexec no maneja correctamente el conteo de parámetros de llamada y termina intentando ejecutar variables de entorno como comandos. Un atacante puede aprovechar esto creando variables de entorno de tal manera que induzcan a pkexec a ejecutar código arbitrario. Cuando se ejecuta con éxito, el ataque puede causar una escalada de privilegios local otorgando a usuarios no privilegiados derechos administrativos en la máquina objetivo.
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
Descargue el Script de Exploit para CVE-2021-3560 Aquí

apt install git gcc make
⚠️ Tenga cuidado al ejecutar este exploit en su sistema