
CVE-2021-4034 (PwnKit) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। रूट एक्सेस प्राप्त करने के लिए C पेलोड को संकलित और चलाता है।
Qualys द्वारा खोजी गई pwnkit भेद्यता के लिए POC।
संकलन और निष्पादन:
gcc lpe.c -o lpe; ./lpe
निम्नलिखित निर्देशिका/फ़ाइल संरचना बनाता है:
/tmp
├── GCONV_PATH=.
│ └── test
├── payload.c
├── payload.so
├── test
│ └── gconv-modules