Qualys 的研究人员发现了一个相当酷的 Polkit pkexec 本地权限提升漏洞:分析文章、推文。该漏洞已在主流 Linux 发行版上存在并可利用相当长一段时间。安全补丁已经发布,因此我决定编写一个非常简单的 PoC,以展示利用此漏洞是多么简单。阅读完链接的分析文章后,此仓库中的代码应该非常容易理解。同时感谢 @Drago1729 提供的想法和帮助。
使用方法:
pkexec 版本,例如 Debian 仓库 中的 policykit-1 <= 0.105-31,甚至可以从源码构建。你可以将其安装在本地,或者仅将 pkexec 可执行文件单独复制到此目录中(确保它是可执行的并且是 setuid root)。./expl.sh 并享受吧。注意:expl.sh 将首先在当前工作目录中查找 pkexec,然后回退到 $PATH。由于 pkexec 通常是 setuid-root 可执行文件,也许最好在虚拟机中运行,而不是在你的机器上,你懂的……
演示:

干杯,@mebeim :)