
Documentación de seguridad y compañero de laboratorio para la escalada de privilegios local de polkit pkexec, con una sala de TryHackMe para la práctica práctica de explotación.
Se encontró una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. La aplicación pkexec es una herramienta setuid diseñada para permitir que usuarios no privilegiados ejecuten comandos como usuarios privilegiados según políticas predefinidas. La versión actual de pkexec no maneja correctamente el conteo de parámetros de llamada y termina intentando ejecutar variables de entorno como comandos. Un atacante puede aprovechar esto creando variables de entorno de tal manera que induzca a pkexec a ejecutar código arbitrario. Cuando se ejecuta con éxito, el ataque puede provocar una escalada de privilegios local, otorgando a usuarios no privilegiados derechos administrativos en la máquina objetivo.
Enlace de TryHackMe - tryhackme.com/jr/cve20214034