
pwnkit
https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c
https://linux.die.net/man/1/pkexec
man_page/pkexec:
ध्यान दें कि pkexec PROGRAM को दिए गए ARGUMENTS का कोई सत्यापन नहीं करता है।
सामान्य स्थिति में (जहाँ हर बार pkexec का उपयोग करने पर प्रशासक प्रमाणीकरण आवश्यक होता है),
यह कोई समस्या नहीं है क्योंकि यदि उपयोगकर्ता प्रशासक है तो वह root पाने के लिए pkexec bash चला सकता है।
हालाँकि, यदि कोई क्रिया ऐसी है जिसके लिए उपयोगकर्ता प्राधिकरण बनाए रख सकता है
(या यदि उपयोगकर्ता अंतर्निहित रूप से अधिकृत है), जैसे कि
ऊपर pk-example-frobnicate के साथ, यह एक सुरक्षा छेद हो सकता है। इसलिए,
सामान्य नियम के रूप में, जिन प्रोग्रामों के लिए डिफ़ॉल्ट आवश्यक प्राधिकरण
बदल दिया गया है, उन्हें कभी भी उपयोगकर्ता इनपुट पर अंतर्निहित भरोसा नहीं करना चाहिए
(जैसे कि कोई अन्य अच्छी तरह से लिखा गया suid प्रोग्राम)।
लेखक David Zeuthen [email protected] द्वारा मई 2009 में लिखा गया।
https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/
व्याख्या वीडियो: https://youtu.be/eTcVLqKpZJc
एक्सप्लॉइट के लिए स्पष्टीकरण लिखने की आवश्यकता है।