
NimベースのCVE-2021-4034(PwnKit)の概念実証。polkitのpkexecにおけるローカル権限昇格であり、スタンドアロン実行用のペイロードライブラリを内蔵している。
Polkit pkexec CVE-2021-4034 の PwnKit PoC
blasty による PoC に基づく blasty-vs-pkexec.c
PwnKit の詳細については、Qualys のブログ記事を参照してください。 PwnKit: Local Privilege Escalation Vulnerability Discovered in polkit’s pkexec (CVE-2021-4034)
このリポジトリは、nim ベースの PwnKit PoC です。ペイロードの共有ライブラリは実行ファイルに埋め込まれているため、ターゲット上に gcc は不要です。
nim 環境のセットアップ方法については、HuskyHacks の投稿を参照してください。 Nim on the Attack: Process Injection Using Nim and the Windows API
問題や PR は歓迎します。
リポジトリをクローンし、make を実行して navipwnkit 実行ファイルを作成します。
実行ファイルをターゲットにコピーして実行すると、root を取得できます。
