
CVE-2021-4034 (pkexec LPE) के लिए पूर्व-संकलित बहु-आर्किटेक्चर एक्सप्लॉइट जो रूट विशेषाधिकार प्राप्त करने के लिए एक साझा ऑब्जेक्ट (shared object) ड्रॉप करता है, साथ ही कस्टम टार्गेट के लिए बिल्ड स्क्रिप्ट के साथ।
CVE-2021-4034 के लिए प्रीकंपाइल्ड बिल्ड।
बेशक आपको प्रीकंपाइल्ड बिल्ड पर भरोसा नहीं करना चाहिए :)
यह रिलीज़ थोड़ा अलग तरीके से काम करती है: पहले एक न्यूनतम shared object बनाया जाता है। इस object को मुख्य बाइनरी में पैकेज किया जाता है और निष्पादन के समय छोड़ दिया जाता है। निर्भरताओं को कम करने के लिए Musl का उपयोग किया जाता है (जैसे विशिष्ट libc संस्करण शायद?)
[email protected]) poc: https://haxx.in/files/blasty-vs-pkexec2.cयदि आप इसे स्वयं बनाना चाहते हैं, तो targets फ़ाइल को संशोधित करके उन architectures को शामिल करें जिनकी आपको आवश्यकता है। फिर build.sh चलाएँ।
आपको Docker की आवश्यकता होगी।