
Proof-of-Concept-Exploit für CVE-2021-4034, eine lokale Privilegieneskalation in polkits pkexec, die die Ausnutzung über GCONV_PATH-Manipulation demonstriert.
Dies ist ein Exploit, der für CVE-2021-4034 als POC erstellt wurde. Er basiert auf den Informationen unter https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt.
gcc prog.cgcc payload.c -o payload.so -shared -fPIC./a.out aus.
Hinweis: Du kannst diese Datei umbenennen, a.out ist einfach der Standardname von GCC.