
Preuve de concept d'exploitation pour CVE-2021-4034 (PwnKit), une vulnérabilité locale d'élévation de privilèges dans pkexec de polkit. Compile et exécute une charge utile en C pour obtenir un accès root.
POC pour la vulnérabilité pwnkit découverte par Qualys.
Compilation et exécution :
gcc lpe.c -o lpe; ./lpe
Crée la structure de répertoires/fichiers suivante :
/tmp
├── GCONV_PATH=.
│ └── test
├── payload.c
├── payload.so
├── test
│ └── gconv-modules