
Prueba de concepto basada en Nim para CVE-2021-4034 (PwnKit), una escalada de privilegios local en pkexec de polkit, con biblioteca de payload integrada para ejecución independiente.
PoC de PwnKit para Polkit pkexec CVE-2021-4034
Basado en el PoC de blasty
blasty-vs-pkexec.c
Para más detalles sobre PwnKit, consulta el blog de Qualys PwnKit: Vulnerabilidad de escalada de privilegios local descubierta en pkexec de polkit (CVE-2021-4034)
Este repositorio es un PoC de PwnKit basado en nim. La biblioteca compartida del payload está incrustada en el ejecutable, por lo que no se requiere gcc en el objetivo.
Para configurar un entorno nim, consulta la publicación de HuskyHacks. Nim en el ataque: Inyección de procesos usando Nim y la API de Windows
Se aceptan problemas y solicitudes de extracción (PRs).
Clona el repositorio y ejecuta make para crear el ejecutable navipwnkit.
Copia el ejecutable al objetivo y ejecútalo para obtener root.
