
استغلال لثغرة CVE-2021-4034 (pkexec) يستهدف CentOS 8، ويتيح تنفيذ أوامر مخصصة عبر ملف pwnkit-dry-run.c معدّل. يتضمن تعليمات الترجمة والنشر.
إصدار CVE-2021-4034 المتوافق مع CentOS 8
مبني على تعديل https://github.com/berdav/CVE-2021-4034/tree/main/dry-run
قم بتعديل دالة system في ملف pwnkit-dry-run.c لتنفيذ أمر مخصص
(الافتراضي هو إضافة مستخدم r00t، وكلمة المرور هي XHSZWCPU6Nvobe)
استخدم make للترجمة
ارفع الملف إلى الجهاز الهدف وقم بتشغيله