
Documentação de segurança e companheiro de laboratório para a escalada local de privilégios do polkit pkexec, com uma sala TryHackMe para prática prática de exploração.
Uma vulnerabilidade de escalonamento de privilégios local foi encontrada no utilitário pkexec do polkit. O aplicativo pkexec é uma ferramenta setuid projetada para permitir que usuários não privilegiados executem comandos como usuários privilegiados de acordo com políticas predefinidas. A versão atual do pkexec não trata corretamente a contagem de parâmetros de chamada e acaba tentando executar variáveis de ambiente como comandos. Um atacante pode explorar isso criando variáveis de ambiente de forma a induzir o pkexec a executar código arbitrário. Quando executado com sucesso, o ataque pode causar um escalonamento de privilégio local, concedendo a usuários não privilegiados direitos administrativos na máquina alvo.
Link TryHackMe - tryhackme.com/jr/cve20214034