
Exploit di escalation di privilegi locale per pkexec di polkit (CVE-2021-4034) che sfrutta gestione impropria degli argomenti per eseguire codice arbitrario come root.
Solo per scopi educativi e di ricerca sulla sicurezza autorizzati.
È stata trovata una vulnerabilità di escalation locale dei privilegi nell'utilità pkexec di polkit. L'applicazione pkexec è uno strumento setuid progettato per consentire agli utenti non privilegiati di eseguire comandi come utenti privilegiati secondo policy predefinite. La versione attuale di pkexec non gestisce correttamente il numero di parametri di chiamata e finisce per tentare di eseguire variabili d'ambiente come comandi. Un attaccante può sfruttare questo problema creando variabili d'ambiente in modo tale da indurre pkexec a eseguire codice arbitrario. Se eseguito con successo, l'attacco può causare un'escalation locale dei privilegi, concedendo agli utenti non privilegiati diritti amministrativi sulla macchina target.
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
Scarica lo script exploit per CVE-2021-3560 qui

apt install git gcc make
⚠️ Fai attenzione quando esegui questo exploit sul tuo sistema