
A pwnkit N-Day exploit
Dies ist ein PoC für die Lokale Privilegienausweitungs-Sicherheitslücke PwnKit, die vom Qualys Security Team entdeckt wurde.
Das Qualys Research Team hat eine Speicherkorruptions-Sicherheitslücke in polkits pkexec entdeckt, einem SUID-root-Programm, das standardmäßig auf jeder großen Linux-Distribution installiert ist.
Das folgende Bild zeigt den Payload in Aktion auf einem Debian-basierten Betriebssystem

SUID-Bit des polkit-Binärprogramms/der ausführbaren Datei zu entfernen.