
Эксплойт локального повышения привилегий для pkexec в polkit (CVE-2021-4034), использующий неправильную обработку аргументов для выполнения произвольного кода с правами root.
Только для образовательных и авторизованных исследовательских целей в области безопасности.
В утилите pkexec из polkit была обнаружена уязвимость локального повышения привилегий. Приложение pkexec — это setuid-инструмент, предназначенный для выполнения непривилегированными пользователями команд с привилегиями других пользователей в соответствии с заданными политиками. Текущая версия pkexec некорректно обрабатывает количество переданных параметров и в итоге пытается выполнить переменные окружения как команды. Злоумышленник может воспользоваться этим, создав переменные окружения таким образом, чтобы побудить pkexec выполнить произвольный код. При успешном выполнении атака может привести к локальному повышению привилегий, предоставляя непривилегированным пользователям права администратора на целевой машине.
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
Скачать эксплойт-скрипт для CVE-2021-3560 здесь

apt install git gcc make
⚠️ Будьте осторожны при запуске этого эксплойта на вашей системе