https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c
https://linux.die.net/man/1/pkexec
man_page/pkexec:
请注意,pkexec 不会对传递给 PROGRAM 的 ARGUMENTS 进行任何验证。
在一般情况下(每次使用 pkexec 都需要管理员认证),这不是问题,因为如果用户是管理员,他也可以直接运行 pkexec bash 来获取 root 权限。
然而,如果某个操作允许用户保留授权(或者用户被隐式授权),例如上面的 pk-example-frobnicate 示例,这可能会成为一个安全漏洞。因此,作为经验法则,对于默认所需授权被更改的程序,绝不应隐式信任用户输入(就像任何其他编写良好的 suid 程序一样)。
作者:David Zeuthen [email protected] 撰写于 2009 年 5 月。
https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/
解释视频:https://youtu.be/eTcVLqKpZJc
需要为漏洞利用编写说明