
Exploit para CVE-2021-4034, una escalada de privilegios local en pkexec de polkit, que proporciona acceso root en sistemas Linux.
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
" "Polkit (anteriormente PolicyKit) es un componente para controlar los privilegios a nivel de sistema en sistemas operativos tipo Unix. Proporciona una forma organizada para que los procesos sin privilegios se comuniquen con los privilegiados. [...] También es posible usar polkit para ejecutar comandos con privilegios elevados mediante el comando pkexec seguido del comando que se pretende ejecutar (con permiso de root)." (Wikipedia)
Esta vulnerabilidad es el sueño de cualquier atacante hecho realidad:
pkexec está instalado por defecto en todas las principales distribuciones de Linux (explotamos Ubuntu, Debian, Fedora, CentOS, y otras distribuciones probablemente también sean explotables);
pkexec es vulnerable desde su creación, en mayo de 2009 (commit c8c3d83, "Add a pkexec(1) command");
cualquier usuario local sin privilegios puede explotar esta vulnerabilidad para obtener privilegios completos de root;
aunque esta vulnerabilidad es técnicamente una corrupción de memoria, es explotable al instante, de forma fiable e independiente de la arquitectura;
y es explotable incluso si el demonio de polkit no está en ejecución.
No publicaremos nuestro exploit de inmediato; sin embargo, tenga en cuenta que esta vulnerabilidad es trivialmente explotable, y otros investigadores podrían publicar sus exploits poco después de que los parches estén disponibles. Si no hay parches disponibles para su sistema operativo, puede eliminar el bit SUID de pkexec como mitigación temporal; por ejemplo:
Esta vulnerabilidad es uno de nuestros descubrimientos más hermosos; para honrar su memoria, recomendamos escuchar "Falken's Maze" de DJ Pone (doble juego de palabras intencionado) mientras lee este aviso. ¡Muchas gracias! "