仅供教育和授权安全研究使用。
在 polkit 的 pkexec 工具中发现了一个本地权限提升漏洞。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。当前版本的 pkexec 未能正确处理调用参数计数,最终会将环境变量当作命令执行。攻击者可以通过精心构造环境变量来利用此漏洞,诱导 pkexec 执行任意代码。成功执行攻击后,将导致本地权限提升,使非特权用户获得目标机器的管理权限。
gcc cve-2021-4034-poc.c -o <alias>
./<alias>

apt install git gcc make
⚠️ 在你的系统上运行此漏洞利用时请小心