
Prueba de concepto para la vulnerabilidad pkexec de 2021, CVE-2021-4034
Esta POC explota g_printerr de GLib para lograr la ejecución de código mediante la inyección de la variable de entorno GCONV_PATH.
Crea un archivo tarball del exploit:
make tar
Luego transfiere de alguna manera el tar generado a la máquina objetivo, compila y ejecuta la vulnerabilidad:
make
./poc
El exploit intentará ejecutar un /bin/sh como root.