
Projet d'étude académique analysant CVE-2021-4034 (PwnKit), une élévation de privilèges locale dans pkexec de polkit, comprenant l'analyse de la vulnérabilité, le code d'exploitation et la documentation.
Ce dépôt contient les matériaux, les exemples de code et la documentation pour le travail d'étude dans le cadre du module optionnel Sécurité informatique appliquée sur la vulnérabilité CVE-2021-4034, également connue sous le nom de PwnKit.
Le présent travail d'étude dans le cadre du module optionnel Sécurité informatique appliquée traite de la vulnérabilité CVE‑2021‑4034, publiée en janvier 2022. Elle concerne pkexec, un programme SUID‑Root du composant polkit, qui est installé par défaut sur presque toutes les distributions Linux courantes. Il s'agit d'une LPE, par laquelle un utilisateur local non privilégié peut obtenir les droits root complets. La vulnérabilité existe depuis l'introduction de pkexec en 2009. Sa criticité élevée découle de la large diffusion de polkit ainsi que de l'utilisation d'un binaire SUID privilégié.