
Preuve de concept pour la vulnérabilité pkexec de 2021, CVE-2021-4034
Cette POC exploite g_printerr de GLib pour permettre l'exécution de code via l'injection de la variable d'environnement GCONV_PATH.
Créez un fichier tarball de l'exploit :
make tar
Transférez ensuite le tar généré sur la machine cible, compilez, puis exécutez la vulnérabilité :
make
./poc
L'exploit tentera d'exécuter un /bin/sh en tant que root.