
Análise acadêmica e demonstração de exploit do CVE-2021-4034 (PwnKit), uma vulnerabilidade de escalonamento de privilégio local no pkexec do polkit, com exemplos de código e documentação para trabalhos de segurança de TI.
Este repositório contém os materiais, exemplos de código e documentação para o trabalho de estudo no âmbito do módulo opcional Segurança de TI Aplicada sobre a vulnerabilidade de segurança CVE-2021-4034, também conhecida como PwnKit.
O presente trabalho de estudo, no âmbito do módulo opcional Segurança de TI Aplicada, aborda a vulnerabilidade CVE-2021-4034, publicada em janeiro de 2022. A afetada é pkexec, um programa SUID‑Root do componente polkit, que é instalado por padrão em quase todas as distribuições Linux comuns. Trata-se de uma LPE, por meio da qual um usuário local não privilegiado pode obter direitos totais de root. A vulnerabilidade existe desde a introdução do pkexec em 2009. Sua alta criticidade decorre da ampla distribuição do polkit e do uso de um binário SUID privilegiado.