
استغلال مُجمَّع مسبقًا متعدد البنيات لثغرة CVE-2021-4034 (تصعيد الامتيازات المحلية عبر pkexec) يقوم بإسقاط كائن مشترك للحصول على صلاحيات الجذر، مع نصوص برمجية للبناء لاستهدافات مخصصة.
مباني مُجمّعة مسبقًا لـ CVE-2021-4034.
بالطبع لا يجب أن تثق في المباني المُجمّعة مسبقًا :)
يعمل هذا الإصدار بشكل مختلف قليلاً: أولاً يتم إنشاء كائن مشترك (shared object) صغير. يتم تعبئة هذا الكائن داخل الثنائي الرئيسي ويُسقَط عند التنفيذ. يُستخدم Musl للترجمة لتقليل التبعيات (مثل إصدارات libc محددة ربما؟)
[email protected]): https://haxx.in/files/blasty-vs-pkexec2.c| الهدف | الرابط |
|---|
إذا كنت تريد بنائه بنفسك، قم بتعديل ملف targets ليشمل البنى التي تحتاجها. ثم شغّل build.sh.
ستحتاج إلى Docker.