
CVE-2021-4034 (pkexec) के लिए एक्सप्लॉइट, जो CentOS 8 को लक्षित करता है, संशोधित pwnkit-dry-run.c के माध्यम से कस्टम कमांड निष्पादन की अनुमति देता है। इसमें संकलन और तैनाती निर्देश शामिल हैं।
CVE-2021-4034 centos8 संगत संस्करण
संशोधन पर आधारित https://github.com/berdav/CVE-2021-4034/tree/main/dry-run
pwnkit-dry-run.c में system फ़ंक्शन को संशोधित करके कस्टम कमांड निष्पादित करें
(डिफ़ॉल्ट रूप से r00t उपयोगकर्ता जोड़ता है, पासवर्ड XHSZWCPU6Nvobe है)
make से संकलन करें
लक्ष्य मशीन पर अपलोड करके चलाएँ