
Nim-आधारित प्रूफ-ऑफ-कॉन्सेप्ट CVE-2021-4034 (PwnKit) के लिए, जो polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि है, जिसमें स्टैंडअलोन निष्पादन के लिए एम्बेडेड पेलोड लाइब्रेरी शामिल है।
Polkit pkexec CVE-2021-4034 के लिए PwnKit PoC
blasty के PoC पर आधारित
blasty-vs-pkexec.c
PwnKit विवरण के लिए Qualys का ब्लॉग पोस्ट देखें PwnKit: polkit के pkexec में खोजी गई स्थानीय विशेषाधिकार वृद्धि भेद्यता (CVE-2021-4034)
यह रिपॉजिटरी nim आधारित PwnKit PoC है। पेलोड शेयर्ड लाइब्रेरी एक्जीक्यूटेबल में एम्बेडेड है, इसलिए टारगेट पर gcc की आवश्यकता नहीं है।
nim वातावरण सेट करने के लिए, HuskyHacks की पोस्ट देखें। Nim on the Attack: Process Injection Using Nim and the Windows API
मुद्दे और PR का स्वागत है।
रिपॉजिटरी को क्लोन करें और navipwnkit एक्जीक्यूटेबल बनाने के लिए make चलाएँ।
एक्जीक्यूटेबल को टारगेट पर कॉपी करें और रूट पाने के लिए चलाएँ।
