
PoC educativa del CVE-2021-4034, il PwnKit, LPE tramite pkexec di polkit. Solo uso autorizzato.
Prova di concetto per PwnKit, un'escalation locale di privilegi in pkexec di polkit. Su un'installazione predefinita qualsiasi utente locale non privilegiato può diventare root.
Le versioni vulnerabili di pkexec gestiscono erroneamente il conteggio degli argomenti di processo. Questo consente a variabili d'ambiente controllate di essere reintrodotte nell'ambiente di pkexec, che finisce per eseguire un oggetto condiviso controllato dall'attaccante come root. La vulnerabilità è stata divulgata il 25 gennaio 2022 dal Qualys Research Team e ottiene un punteggio di 7.8 (alto) su CVSS v3.1. La voce NVD è CVE-2021-4034.
Praticamente ogni release di polkit dal 2009 è stata interessata fino alla correzione coordinata. Le distribuzioni hanno distribuito pacchetti corretti in concomitanza o dopo la data di divulgazione, quindi tieni aggiornate le patch del tuo vendor.
Questo è un riferimento didattico per una vulnerabilità ben documentata e pubblicamente divulgata. Lo uso per studiare il difetto nella gestione degli argomenti di pkexec, per validare lo stato delle patch in laboratori e valutazioni autorizzate e per conservare note su rilevamento e rimedio.
Esegui questo solo su sistemi di tua proprietà o su cui sei autorizzato a fare test.
gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
./cve-2021-4034-poc
Su un host vulnerabile ti apre una shell root. Verificato su Debian 10 buster e CentOS 7.
Aggiorna polkit e pkexec alla release corretta della tua distribuzione. Se non puoi applicare subito la patch, rimuovi il bit SUID con chmod 0755 sul binario pkexec, accettando di perdere la delega dei privilegi di pkexec. Per il rilevamento, genera alert per esecuzioni di pkexec con argv vuoto o con un ambiente anomalo come GCONV_PATH, CHARSET o SHELL subito prima che compaia una shell root.
La vulnerabilità è stata trovata e divulgata in modo responsabile dal Qualys Research Team.
Avviso oss-security: https://seclists.org/oss-sec/2022/q1/80
Articolo di Qualys: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Questo codice è pubblicato solo per studio e test di sicurezza autorizzati. Eseguirlo contro sistemi di cui non sei proprietario o per cui non hai un'autorizzazione scritta a testare è illegale e può comportare responsabilità penali e civili. Usalo nei tuoi laboratori o nell'ambito di un engagement firmato. Sei responsabile di ciò che ne fai.