
pwnkit
AUTOR DE LA VULNERABILIDAD: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c
https://linux.die.net/man/1/pkexec
man_page/pkexec:
Note que pkexec no realiza validación de los ARGUMENTOS pasados a PROGRAM.
En el caso normal (donde se requiere autenticación de administrador
cada vez que se usa pkexec), esto no es un problema ya que si el usuario es
un administrador, bien podría ejecutar pkexec bash para obtener root.
Sin embargo, si se usa una acción para la cual el usuario puede retener
la autorización (o si el usuario está implícitamente autorizado), como con
pk-example-frobnicate arriba, esto podría ser un agujero de seguridad. Por lo tanto,
como regla general, los programas para los cuales se cambia la autorización
predeterminada requerida, nunca deberían confiar implícitamente en la entrada del usuario
(por ejemplo, como cualquier otro programa suid bien escrito).
por el autor David Zeuthen [email protected] escrito en mayo de 2009.
https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/
VIDEO DE EXPLICACIÓN: https://youtu.be/eTcVLqKpZJc
necesito escribir una explicación para el exploit