
Nim-based proof-of-concept per CVE-2021-4034 (PwnKit), una escalatione locale dei privilegi in pkexec di polkit, con libreria payload incorporata per l'esecuzione autonoma.
PoC di PwnKit per Polkit pkexec CVE-2021-4034
Basato sul PoC di blasty
blasty-vs-pkexec.c
Per i dettagli su PwnKit consulta il blog post di Qualys PwnKit: Local Privilege Escalation Vulnerability Discovered in polkit’s pkexec (CVE-2021-4034)
Questa repository è un PoC di PwnKit basato su Nim. La libreria condivisa del payload è incorporata nell'eseguibile, quindi gcc non è richiesto sul sistema target.
Per configurare un ambiente Nim, consulta il post di HuskyHacks. Nim on the Attack: Process Injection Using Nim and the Windows API
Issue e PR sono benvenute.
Clona la repository ed esegui make per creare l'eseguibile navipwnkit.
Copia l'eseguibile sul sistema target ed eseguilo per ottenere i privilegi di root.
