
Exploit für CVE-2021-4034 (pkexec) mit Ziel CentOS 8, der die Ausführung benutzerdefinierter Befehle über eine modifizierte pwnkit-dry-run.c ermöglicht. Enthält Kompilierungs- und Bereitstellungsanweisungen.
CVE-2021-4034 für CentOS 8 verfügbare Version
Basiert auf einer Modifikation von https://github.com/berdav/CVE-2021-4034/tree/main/dry-run
Ändern Sie die system-Funktion in pwnkit-dry-run.c, um einen benutzerdefinierten Befehl auszuführen
(Standardmäßig wird der Benutzer r00t hinzugefügt, mit dem Passwort XHSZWCPU6Nvobe)
Kompilieren Sie mit make
Laden Sie es auf die Zielmaschine hoch und führen Sie es aus