
CVE-2021-4034 (2021 की pkexec भेद्यता) के लिए प्रूफ ऑफ कॉन्सेप्ट
यह POC GLib के g_printerr का उपयोग करके GCONV_PATH पर्यावरण चर के इंजेक्शन के माध्यम से कोड निष्पादन का लाभ उठाता है।
एक्सप्लॉइट की टारबॉल फ़ाइल बनाएं:
make tar
फिर उत्पन्न टार को किसी भी तरह से लक्ष्य मशीन पर स्थानांतरित करें, संकलित करें, और भेद्यता चलाएं:
make
./poc
एक्सप्लॉइट रूट के रूप में /bin/sh निष्पादित करने का प्रयास करेगा।