
Preuve de concept d'exploitation pour CVE-2021-4034, une élévation de privilèges locale dans pkexec de polkit, démontrant l'exploitation via la manipulation de GCONV_PATH.
Il s'agit d'un exploit créé pour CVE-2021-4034 destiné à servir de POC. Il est basé sur les informations disponibles sur https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt.
gcc prog.cgcc payload.c -o payload.so -shared -fPIC./a.out.
Remarque : vous pouvez renommer ce fichier, a.out étant simplement le nom par défaut de GCC.