
Proof-of-concept exploit per CVE-2021-4034, un'escalation dei privilegi locali in pkexec di polkit, che dimostra lo sfruttamento con semplici helper in C e uno script di shell.
I ricercatori di Qualys hanno trovato una vulnerabilità di escalation dei privilegi locali piuttosto interessante
in pkexec di Polkit: writeup, tweet. Questa vulnerabilità
esiste ed è sfruttabile sulle principali distribuzioni Linux da parecchio tempo.
Le patch di sicurezza sono state pubblicate, quindi ho deciso di scrivere un PoC molto semplice per
mostrare quanto sia banale sfruttarla. Il codice in questo repository dovrebbe essere davvero
autoesplicativo dopo aver letto il writeup collegato. Ringrazio anche
@Drago1729 per l'idea e l'aiuto.
Come fare:
pkexec, ad esempio da policykit-1 <= 0.105-31 nei
repository Debian o anche compilata dal sorgente.
Puoi averla installata localmente o semplicemente copiare l'eseguibile pkexec da solo
direttamente in questa directory (assicurati che sia eseguibile e setuid root)../expl.sh e goditi lo spettacolo.NOTA: expl.sh cercherà prima pkexec nella directory di lavoro corrente,
poi ripiegherà su $PATH. Poiché pkexec è solitamente un eseguibile setuid-root,
forse è meglio eseguirlo in una VM e non sulla tua macchina, sai...
Demo:

Saluti, @mebeim :)