
Prueba de concepto del exploit para CVE-2021-4034 (PwnKit), una vulnerabilidad de escalada de privilegios local en pkexec de polkit. Compila y ejecuta una carga útil en C para obtener acceso root.
POC para la vulnerabilidad pwnkit descubierta por Qualys.
Compilar y ejecutar:
gcc lpe.c -o lpe; ./lpe
Crea la siguiente estructura de directorios/archivos:
/tmp
├── GCONV_PATH=.
│ └── test
├── payload.c
├── payload.so
├── test
│ └── gconv-modules