
Documentation de sécurité et compagnon de laboratoire pour l’élévation de privilèges locale polkit pkexec, avec une salle TryHackMe pour une pratique d’exploitation concrète.
Une vulnérabilité d'escalade de privilèges locaux a été découverte sur l'utilitaire pkexec de polkit. L'application pkexec est un outil setuid conçu pour permettre aux utilisateurs non privilégiés d'exécuter des commandes en tant qu'utilisateurs privilégiés selon des politiques prédéfinies. La version actuelle de pkexec ne gère pas correctement le nombre de paramètres d'appel et finit par essayer d'exécuter des variables d'environnement en tant que commandes. Un attaquant peut exploiter cela en créant des variables d'environnement de manière à inciter pkexec à exécuter du code arbitraire. Lorsqu'elle est exécutée avec succès, l'attaque peut provoquer une escalade de privilèges locaux, accordant aux utilisateurs non privilégiés des droits administratifs sur la machine cible.
Lien TryHackMe - tryhackme.com/jr/cve20214034