
polkit pkexec 로컬 권한 상승에 대한 보안 문서 및 실습 동반 가이드로, TryHackMe 룸에서 직접 익스플로잇을 실습할 수 있습니다.
polkit의 pkexec 유틸리티에서 로컬 권한 상승 취약점이 발견되었습니다. pkexec 애플리케이션은 미리 정의된 정책에 따라 권한이 없는 사용자가 권한 있는 사용자로 명령을 실행할 수 있도록 설계된 setuid 도구입니다. 현재 버전의 pkexec는 호출 매개변수 개수를 올바르게 처리하지 않으며, 환경 변수를 명령어로 실행하려고 시도합니다. 공격자는 환경 변수를 조작하여 pkexec가 임의 코드를 실행하도록 유도함으로써 이를 악용할 수 있습니다. 성공적으로 실행되면 이 공격은 로컬 권한 상승을 유발하여 대상 머신에서 권한이 없는 사용자에게 관리자 권한을 부여할 수 있습니다.
TryHackMe 링크 - tryhackme.com/jr/cve20214034