
polkit के pkexec (CVE-2021-4034) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो रूट के रूप में मनमाना कोड निष्पादित करने के लिए अनुचित तर्क हैंडलिंग का लाभ उठाता है।
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
Polkit के pkexec उपयोगिता में एक स्थानीय विशेषाधिकार वृद्धि कमजोरी पाई गई। pkexec एप्लिकेशन एक setuid उपकरण है जो अनाधिकृत उपयोगकर्ताओं को पूर्वनिर्धारित नीतियों के अनुसार विशेषाधिकार प्राप्त उपयोगकर्ताओं के रूप में कमांड चलाने की अनुमति देने के लिए डिज़ाइन किया गया है। pkexec का वर्तमान संस्करण कॉलिंग पैरामीटर गणना को सही ढंग से नहीं संभालता है और पर्यावरण चर को कमांड के रूप में निष्पादित करने का प्रयास करता है। एक हमलावर पर्यावरण चर को इस तरह से तैयार करके इसका लाभ उठा सकता है कि यह pkexec को मनमाना कोड निष्पादित करने के लिए प्रेरित करे। जब सफलतापूर्वक निष्पादित किया जाता है, तो हमला स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जो लक्ष्य मशीन पर अनाधिकृत उपयोगकर्ताओं को प्रशासनिक अधिकार प्रदान करता है।
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
CVE-2021-3560 के लिए शोषण स्क्रिप्ट यहाँ डाउनलोड करें

apt install git gcc make
⚠️ अपने सिस्टम पर इस शोषण को चलाते समय सावधान रहें