
CVE-2021-4034の概念実証エクスプロイト。polkitのpkexecにおけるローカル権限昇格であり、GCONV_PATH操作による悪用を実証する。
これはCVE-2021-4034用に作成されたエクスプロイトで、POCを目的としています。https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txtの情報に基づいています。
gcc prog.cでprog.cをコンパイルします。gcc payload.c -o payload.so -shared -fPICでpayload.cをコンパイルします。./a.outでプログラムを実行します。
注: このファイルは名前を変更できます。a.outは単にGCCのデフォルト名です。