
Proof-of-Concept-Exploit für CVE-2021-4034 (PwnKit), eine lokale Privilege-Escalation-Schwachstelle in pkexec von polkit. Kompiliert und führt einen C-Payload aus, um Root-Zugriff zu erlangen.
POC für die von Qualys entdeckte pwnkit-Schwachstelle.
Kompilieren & ausführen:
gcc lpe.c -o lpe; ./lpe
Erstellt die folgende Verzeichnis-/Dateistruktur:
/tmp
├── GCONV_PATH=.
│ └── test
├── payload.c
├── payload.so
├── test
│ └── gconv-modules