
CVE-2021-4034として知られる2021年のpkexec脆弱性の概念実証
この POC は、GLib の g_printerr を悪用し、GCONV_PATH 環境変数の注入を通じてコード実行を実現します。
エクスプロイトの tarball ファイルを作成します:
make tar
次に、生成された tar を何らかの方法でターゲットマシンに転送し、コンパイルして脆弱性を実行します:
make
./poc
このエクスプロイトは、root として /bin/sh を実行しようとします。