
إثبات مفهوم لاستغلال CVE-2021-4034، وهو تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، مع عرض الاستغلال عبر التلاعب بـ GCONV_PATH.
هذا استغلال تم إنشاؤه لـ CVE-2021-4034 ويُستخدم كإثبات للمفهوم (POC). وهو مبني على المعلومات الموجودة في https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt.
gcc prog.cgcc payload.c -o payload.so -shared -fPIC./a.out.
ملاحظة: يمكنك إعادة تسمية هذا الملف، a.out هو ببساطة الاسم الافتراضي من GCC.