
CVE-2021-4034에 대한 개념 증명 익스플로잇으로, GCONV_PATH 조작을 통한 익스플로잇을 시연하는 polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점입니다.
이것은 CVE-2021-4034를 위해 제작된 익스플로잇으로, POC 용도입니다. https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt의 정보를 기반으로 작성되었습니다.
gcc prog.c로 prog.c를 컴파일하세요.gcc payload.c -o payload.so -shared -fPIC로 payload.c를 컴파일하세요../a.out으로 프로그램을 실행하세요.
참고: 이 파일의 이름을 변경할 수 있습니다. a.out은 단순히 GCC의 기본 이름입니다.