
Exploit para CVE-2021-4034 (pkexec) dirigido a CentOS 8, que permite la ejecución de comandos personalizados mediante un pwnkit-dry-run.c modificado. Incluye instrucciones de compilación e implementación.
Versión compatible con CentOS 8 de CVE-2021-4034
Basado en una modificación de https://github.com/berdav/CVE-2021-4034/tree/main/dry-run
Modifica la función system en pwnkit-dry-run.c para ejecutar comandos personalizados
(por defecto añade el usuario r00t, con la contraseña XHSZWCPU6Nvobe)
Compila con make
Súbelo a la máquina objetivo y ejecútalo