教育目的および許可されたセキュリティ研究目的のみに使用してください。
polkit の pkexec ユーティリティにローカル権限昇格の脆弱性が見つかりました。pkexec アプリケーションは、setuid ツールであり、事前に定義されたポリシーに従って、非特権ユーザーが特権ユーザーとしてコマンドを実行できるように設計されています。現在のバージョンの pkexec は、呼び出しパラメータのカウントを正しく処理できず、環境変数をコマンドとして実行しようとしてしまいます。攻撃者は、環境変数を巧妙に細工することで、pkexec に任意のコードを実行させることができます。攻撃が成功すると、対象マシン上で非特権ユーザーに管理者権限が付与され、ローカル権限昇格が引き起こされます。
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
ここから CVE-2021-3560 用エクスプロイトスクリプトをダウンロード

apt install git gcc make
⚠️ このエクスプロイトを自分のシステムで実行する際は注意してください