
Vorkompilierter Multi-Architektur-Exploit für CVE-2021-4034 (pkexec LPE), der ein Shared Object ablegt, um Root-Rechte zu erlangen, mit Build-Skripten für benutzerdefinierte Ziele.
Vorkompilierte Builds für CVE-2021-4034.
Natürlich solltest du vorkompilierten Builds nicht vertrauen :)
Diese Version funktioniert etwas anders: Zuerst wird ein minimales Shared Object erstellt. Dieses Objekt wird in die Haupt-Binary verpackt und bei der Ausführung abgelegt. Musl wird für die Kompilierung verwendet, um Abhängigkeiten zu minimieren (z. B. bestimmte libc-Versionen?)
[email protected]) PoC: https://haxx.in/files/blasty-vs-pkexec2.cWenn du es selbst erstellen möchtest, ändere die Datei targets, um die Architekturen aufzunehmen, die du benötigst. Führe dann build.sh aus.
Du benötigst Docker.