
Preuve de concept basée sur Nim pour CVE-2021-4034 (PwnKit), une élévation de privilèges locale dans pkexec de polkit, avec bibliothèque de charge utile intégrée pour une exécution autonome.
PoC PwnKit pour Polkit pkexec CVE-2021-4034
Basé sur le PoC de blasty
blasty-vs-pkexec.c
Pour plus de détails sur PwnKit, voir l'article du blog de Qualys PwnKit : Vulnérabilité d'élévation de privilèges locaux découverte dans pkexec de polkit (CVE-2021-4034)
Ce dépôt est un PoC PwnKit basé sur Nim. La bibliothèque partagée de la charge utile est intégrée dans l'exécutable, donc gcc n'est pas requis sur la cible.
Pour configurer un environnement Nim, voir l'article de HuskyHacks. Nim sur l'attaque : Injection de processus à l'aide de Nim et de l'API Windows
Les problèmes et les demandes de tirage (PR) sont les bienvenus.
Clonez le dépôt et exécutez make pour créer l'exécutable navipwnkit.
Copiez l'exécutable sur la cible et exécutez-le pour obtenir les droits root.
