
pwnkit
AUTORE DELLA VULNERABILITÀ: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c
https://linux.die.net/man/1/pkexec
man_page/pkexec:
Nota che pkexec non convalida gli ARGOMENTI passati a PROGRAM.
Nel caso normale (dove è richiesta l'autenticazione dell'amministratore
ogni volta che si usa pkexec), questo non è un problema poiché se l'utente è
un amministratore potrebbe comunque eseguire pkexec bash per diventare root.
Tuttavia, se viene utilizzata un'azione per la quale l'utente può mantenere
l'autorizzazione (o se l'utente è implicitamente autorizzato), come con
pk-example-frobnicate sopra, questo potrebbe essere un buco di sicurezza. Pertanto,
come regola generale, i programmi per i quali viene modificata l'autorizzazione
predefinita richiesta, non dovrebbero mai fidarsi ciecamente dell'input utente
(ad esempio, come qualsiasi altro programma suid ben scritto).
dall'autore David Zeuthen [email protected] scritto a maggio 2009.
https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/
VIDEO SPIEGATIVO: https://youtu.be/eTcVLqKpZJc
è necessario scrivere una spiegazione per lo sfruttamento