
Prueba de concepto del exploit para CVE-2021-4034, una escalada de privilegios local en pkexec de polkit, que demuestra la explotación mediante la manipulación de GCONV_PATH.
Este es un exploit creado para CVE-2021-4034 como POC. Está basado en la información de https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt.
gcc prog.cgcc payload.c -o payload.so -shared -fPIC./a.out.
Nota: Puedes renombrar este archivo, a.out es simplemente el nombre predeterminado de GCC.