
CVE-2021-4034(PwnKit)에 대한 개념 증명 익스플로잇으로, polkit의 pkexec에 존재하는 로컬 권한 상승 취약점입니다. C 페이로드를 컴파일하고 실행하여 루트 액세스 권한을 획득합니다.
Qualys가 발견한 pwnkit 취약점에 대한 POC입니다.
컴파일 및 실행:
gcc lpe.c -o lpe; ./lpe
다음과 같은 디렉터리/파일 구조를 생성합니다:
/tmp
├── GCONV_PATH=.
│ └── test
├── payload.c
├── payload.so
├── test
│ └── gconv-modules