
Exploit d'élévation de privilèges locale pour pkexec de polkit (CVE-2021-4034) qui exploite une gestion incorrecte des arguments pour exécuter du code arbitraire en tant que root.
À des fins éducatives et de recherche en sécurité autorisées uniquement.
Une vulnérabilité d'élévation de privilèges locale a été découverte dans l'utilitaire pkexec de polkit. L'application pkexec est un outil setuid conçu pour permettre aux utilisateurs non privilégiés d'exécuter des commandes en tant qu'utilisateurs privilégiés selon des politiques prédéfinies. La version actuelle de pkexec ne gère pas correctement le nombre de paramètres d'appel et finit par tenter d'exécuter des variables d'environnement en tant que commandes. Un attaquant peut exploiter cela en créant des variables d'environnement de manière à inciter pkexec à exécuter du code arbitraire. Lorsqu'elle est exécutée avec succès, l'attaque peut provoquer une élévation de privilèges locale en donnant aux utilisateurs non privilégiés des droits administratifs sur la machine cible.
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
Télécharger le script d'exploit pour CVE-2021-3560 ici

apt install git gcc make
⚠️ Soyez prudent lorsque vous exécutez cet exploit sur votre système