
Proof of Concept für die pkexec-Schwachstelle von 2021, CVE-2021-4034
Dieser POC nutzt g_printerr von GLib aus, um durch die Injektion der Umgebungsvariable GCONV_PATH Codeausführung zu erreichen.
Erstelle eine Tarball-Datei des Exploits:
make tar
Übertrage dann die erzeugte Tar-Datei irgendwie auf das Zielsystem, kompiliere und führe die Schwachstelle aus:
make
./poc
Der Exploit versucht, eine /bin/sh als root auszuführen.