
Documentazione di sicurezza e companion di laboratorio per l'escalation dei privilegi locale di polkit pkexec, con una stanza TryHackMe per la pratica pratica di sfruttamento.
Una vulnerabilità di escalation locale dei privilegi è stata trovata nell'utility pkexec di polkit. L'applicazione pkexec è uno strumento setuid progettato per permettere a utenti non privilegiati di eseguire comandi come utenti privilegiati secondo politiche predefinite. La versione attuale di pkexec non gestisce correttamente il conteggio dei parametri di chiamata e finisce per tentare di eseguire variabili d'ambiente come comandi. Un attaccante può sfruttare questo creando variabili d'ambiente in modo tale da indurre pkexec a eseguire codice arbitrario. Quando eseguito con successo, l'attacco può causare un'escalation locale dei privilegi, concedendo agli utenti non privilegiati diritti amministrativi sulla macchina target.
TryHackMe link - tryhackme.com/jr/cve20214034