
Exploit de escalonamento local de privilégios para o pkexec do polkit (CVE-2021-4034) que aproveita o manuseio incorreto de argumentos para executar código arbitrário como root.
Apenas para fins educacionais e de pesquisa de segurança autorizada.
Uma vulnerabilidade de escalação de privilégio local foi encontrada no utilitário pkexec do polkit. O aplicativo pkexec é uma ferramenta setuid projetada para permitir que usuários sem privilégios executem comandos como usuários privilegiados de acordo com políticas predefinidas. A versão atual do pkexec não lida corretamente com a contagem de parâmetros de chamada e acaba tentando executar variáveis de ambiente como comandos. Um atacante pode explorar isso criando variáveis de ambiente de tal forma que induza o pkexec a executar código arbitrário. Quando executado com sucesso, o ataque pode causar uma escalação de privilégio local, concedendo a usuários sem privilégios direitos administrativos na máquina alvo.
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
Baixar Script de Exploit para CVE-2021-3560 Aqui

apt install git gcc make
⚠️ Tenha cuidado ao executar este exploit no seu sistema