
Prova di concetto per la vulnerabilità pkexec del 2021 CVE-2021-4034
Questa POC sfrutta g_printerr di GLib per ottenere l'esecuzione di codice tramite l'iniezione della variabile d'ambiente GCONV_PATH.
Crea un file tarball dell'exploit:
make tar
Poi trasferisci in qualche modo il tar generato sulla macchina target, compila ed esegui la vulnerabilità:
make
./poc
L'exploit tenterà di eseguire una /bin/sh come root.