
Progetto di studio accademico che analizza CVE-2021-4034 (PwnKit), un'escalation di privilegi locale in pkexec di polkit, inclusa l'analisi della vulnerabilità, il codice exploit e la documentazione.
Questo repository contiene i materiali, gli esempi di codice e la documentazione per la tesina nell'ambito del modulo opzionale Sicurezza Informatica Applicata sulla vulnerabilità CVE-2021-4034, nota anche come PwnKit.
La presente tesina nell'ambito del modulo opzionale Sicurezza Informatica Applicata tratta la vulnerabilità CVE‑2021‑4034, pubblicata nel gennaio 2022. È interessato pkexec, un programma SUID‑Root del componente polkit, installato per impostazione predefinita su quasi tutte le distribuzioni Linux comuni. Si tratta di una LPE attraverso la quale un utente locale non privilegiato può ottenere privilegi di root completi. La vulnerabilità esiste dall'introduzione di pkexec nel 2009. La sua elevata criticità deriva dall'ampia diffusione di polkit e dall'uso di un binario SUID privilegiato.