
Un exploit N-Day de pwnkit
Ceci est un PoC pour PwnKit Vulnérabilité d'élévation de privilèges locaux découverte par Qualys Security Team.
L'équipe de recherche de Qualys a découvert une vulnérabilité de corruption mémoire dans pkexec de polkit, un programme SUID-root installé par défaut sur toutes les principales distributions Linux.
L'image suivante montre le payload en action sur un système d'exploitation basé sur Debian

SUID du binaire/exécutable polkit.