
إثبات مفهوم مبني على Nim لثغرة CVE-2021-4034 (PwnKit)، وهي تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، مع مكتبة حمولة مدمجة للتنفيذ المستقل.
PwnKit PoC لثغرة Polkit pkexec CVE-2021-4034
استنادًا إلى PoC الخاص بـ blasty
blasty-vs-pkexec.c
لتفاصيل PwnKit راجع منشور المدونة على Qualys PwnKit: ثغرة تصعيد الامتيازات المحلية المكتشفة في pkexec الخاص بـ polkit (CVE-2021-4034)
هذا المستودع هو PoC لـ PwnKit مبني على nim. مكتبة الحمولة المشتركة مدمجة داخل الملف التنفيذي، لذا لا يتطلب gcc على الجهاز الهدف.
لإعداد بيئة nim، راجع منشور HuskyHacks. Nim on the Attack: Process Injection Using Nim and the Windows API
المشكلات وطلبات السحب (PRs) مرحب بها.
استنسخ المستودع وشغّل make لإنشاء الملف التنفيذي navipwnkit.
انسخ الملف التنفيذي إلى الجهاز الهدف وشغّله للحصول على صلاحيات root.
