
미리 컴파일된 다중 아키텍처용 CVE-2021-4034 (pkexec LPE) 익스플로잇으로, 공유 객체를 드롭하여 루트 권한을 획득하며, 사용자 지정 타깃을 위한 빌드 스크립트를 포함합니다.
CVE-2021-4034용 사전 컴파일 빌드입니다.
물론 사전 컴파일된 빌드를 신뢰해서는 안 됩니다 :)
이 릴리스는 약간 다르게 동작합니다: 먼저 최소한의 공유 객체(shared object)가 생성됩니다. 이 객체는 메인 바이너리에 패키징되어 실행 시 드롭됩니다. 종속성(예: 특정 libc 버전 등)을 최소화하기 위해 Musl이 컴파일에 사용됩니다.
[email protected])의 PoC: https://haxx.in/files/blasty-vs-pkexec2.c직접 빌드하려면 targets 파일을 수정하여 필요한 아키텍처를 포함시키세요. 그런 다음 build.sh를 실행하세요.
Docker가 필요합니다.