
إثبات المفهوم لثغرة pkexec لعام 2021 CVE-2021-4034
يستغل إثبات المفهوم هذا دالة g_printerr في GLib لتحقيق تنفيذ الأكواد عبر حقن متغير البيئة GCONV_PATH.
أنشئ ملفًا مضغوطًا (tarball) للاستغلال:
make tar
ثم انقل الملف المضغوط الناتج إلى الجهاز الهدف، وقم بتجميعه وتشغيل الثغرة:
make
./poc
سيحاول الاستغلال تنفيذ /bin/sh بصلاحيات الجذر (root).