
Exploit per CVE-2021-4034 (pkexec) che consente l'escalation locale dei privilegi tramite variabili d'ambiente manipolate, con un laboratorio TryHackMe per esercitarsi.
Una vulnerabilità di escalation locale dei privilegi è stata trovata nell'utility pkexec di polkit. L'applicazione pkexec è uno strumento setuid progettato per permettere a utenti non privilegiati di eseguire comandi come utenti privilegiati secondo politiche predefinite. La versione attuale di pkexec non gestisce correttamente il conteggio dei parametri di chiamata e finisce per tentare di eseguire variabili d'ambiente come comandi. Un attaccante può sfruttare questo creando variabili d'ambiente in modo tale da indurre pkexec a eseguire codice arbitrario. Quando eseguito con successo, l'attacco può causare un'escalation locale dei privilegi, concedendo agli utenti non privilegiati diritti amministrativi sulla macchina target.
TryHackMe link - tryhackme.com/jr/cve20214034