
Proyecto de estudio académico que analiza CVE-2021-4034 (PwnKit), una escalada de privilegios local en pkexec de polkit, que incluye análisis de vulnerabilidad, código de explotación y documentación.
Este repositorio contiene los materiales, ejemplos de código y documentación para el trabajo de estudio realizado en el marco del módulo optativo Seguridad Informática Aplicada sobre la vulnerabilidad CVE-2021-4034, también conocida como PwnKit.
El presente trabajo de estudio, enmarcado en el módulo optativo de Seguridad Informática Aplicada, aborda la vulnerabilidad CVE-2021-4034, publicada en enero de 2022. El programa afectado es pkexec, un binario SUID-root del componente polkit, que está instalado por defecto en casi todas las distribuciones Linux comunes. Se trata de una LPE, a través de la cual un usuario local sin privilegios puede obtener derechos de root completos. La vulnerabilidad existe desde la introducción de pkexec en 2009. Su alta criticidad se debe a la amplia distribución de polkit y al uso de un binario SUID privilegiado.