
polkit pkexec स्थानीय विशेषाधिकार वृद्धि के लिए सुरक्षा दस्तावेज़ीकरण और लैब साथी, जिसमें व्यावहारिक शोषण अभ्यास के लिए एक TryHackMe रूम शामिल है।
polkit के pkexec उपयोगिता में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरी पाई गई। pkexec एप्लिकेशन एक setuid टूल है जो अनप्रिविलेज्ड उपयोगकर्ताओं को पूर्वनिर्धारित नीतियों के अनुसार विशेषाधिकार प्राप्त उपयोगकर्ताओं के रूप में कमांड चलाने की अनुमति देता है। pkexec का वर्तमान संस्करण कॉलिंग पैरामीटर्स की संख्या को सही ढंग से हैंडल नहीं करता है और अंततः एनवायरनमेंट वेरिएबल्स को कमांड के रूप में निष्पादित करने का प्रयास करता है। एक हमलावर एनवायरनमेंट वेरिएबल्स को इस तरह से तैयार करके इसका लाभ उठा सकता है जिससे pkexec को मनमाना कोड निष्पादित करने के लिए प्रेरित किया जा सके। सफल निष्पादन के बाद यह हमला स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिससे अनप्रिविलेज्ड उपयोगकर्ताओं को लक्ष्य मशीन पर प्रशासनिक अधिकार मिल जाते हैं।
TryHackMe link - tryhackme.com/jr/cve20214034