
शैक्षणिक अध्ययन परियोजना जो CVE-2021-4034 (PwnKit) का विश्लेषण करती है, जो polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है, जिसमें भेद्यता विश्लेषण, एक्सप्लॉइट कोड और दस्तावेज़ीकरण शामिल है।
इस रिपॉजिटरी में वैकल्पिक मॉड्यूल Angewandte IT-Sicherheit के तहत अध्ययन कार्य की सामग्री, कोड उदाहरण और दस्तावेज़ीकरण शामिल है, जो सुरक्षा खामी CVE-2021-4034 (जिसे PwnKit भी कहा जाता है) पर आधारित है।
वैकल्पिक मॉड्यूल Angewandte IT‑Sicherheit के तहत यह अध्ययन कार्य जनवरी 2022 में प्रकाशित CVE‑2021‑4034 कमजोरी पर केंद्रित है। प्रभावित है pkexec, जो polkit घटक का एक SUID‑Root प्रोग्राम है, जो लगभग सभी सामान्य Linux वितरणों में डिफ़ॉल्ट रूप से स्थापित है। यह एक LPE (लोकल प्रिविलेज एस्केलेशन) है, जिसके माध्यम से एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता पूर्ण रूट अधिकार प्राप्त कर सकता है। यह कमजोरी 2009 में pkexec की शुरुआत से मौजूद है। इसकी उच्च गंभीरता polkit के व्यापक प्रसार और एक विशेषाधिकार प्राप्त SUID बाइनरी के उपयोग से उत्पन्न होती है।