
CVE-2021-4034 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि है, जो सरल C हेल्पर्स और एक शेल स्क्रिप्ट के साथ शोषण का प्रदर्शन करता है।
Qualys शोधकर्ताओं ने Polkit के pkexec में एक बहुत ही शानदार लोकल प्रिविलेज एस्केलेशन
भेद्यता पाई: writeup, tweet। यह भेद्यता
काफी लंबे समय से प्रमुख Linux डिस्ट्रोस पर मौजूद और शोषण योग्य रही है।
सुरक्षा पैच प्रकाशित किए जा चुके हैं, इसलिए मैंने यह दिखाने के लिए एक बहुत ही सरल PoC लिखने का
निर्णय लिया कि इसका शोषण करना कितना तुच्छ है। लिंक किए गए write-up को पढ़ने के बाद
इस रेपो का कोड वास्तव में स्वयं-व्याख्यात्मक होना चाहिए। साथ ही
@Drago1729 को विचार और मदद के लिए धन्यवाद।
कैसे करें:
pkexec का एक भेद्य संस्करण प्राप्त करें, जैसे Debian रेपो से
policykit-1 <= 0.105-31 या स्रोत से भी बनाया गया।
आप इसे स्थानीय रूप से इंस्टॉल कर सकते हैं या केवल pkexec एक्ज़ीक्यूटेबल को अकेले
सीधे इस निर्देशिका में कॉपी कर सकते हैं (सुनिश्चित करें कि यह एक्ज़ीक्यूटेबल और setuid root है)।./expl.sh चलाएं और आनंद लें।नोट: expl.sh पहले वर्तमान कार्यशील निर्देशिका में pkexec की तलाश करेगा,
फिर $PATH पर वापस आ जाएगा। चूंकि pkexec आमतौर पर एक setuid-root एक्ज़ीक्यूटेबल है,
शायद इसे VM में चलाएं न कि अपनी मशीन पर, आप जानते हैं...
डेमो:

शुभकामनाएं, @mebeim :)