
pwnkit
AUTOR DA VULNERABILIDADE: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c
https://linux.die.net/man/1/pkexec
man_page/pkexec:
Note que o pkexec não valida os ARGUMENTOS passados para o PROGRAM.
No caso normal (onde a autenticação de administrador é necessária
toda vez que o pkexec é usado), isso não é um problema, pois se o usuário é
um administrador, ele poderia simplesmente executar pkexec bash para obter root.
No entanto, se uma ação é usada para a qual o usuário pode manter
autorização (ou se o usuário está implicitamente autorizado), como com
pk-example-frobnicate acima, isso pode ser uma falha de segurança. Portanto,
como regra geral, programas para os quais a autorização padrão necessária
é alterada nunca devem confiar implicitamente na entrada do usuário
(por exemplo, como qualquer outro programa suid bem escrito).
pelo autor David Zeuthen [email protected] escrito em maio de 2009.
https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/
VÍDEO DE EXPLICAÇÃO: https://youtu.be/eTcVLqKpZJc
precisa escrever uma explicação para o exploit