해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2021-4034 2021년 pkexec 취약점에 대한 개념 증명
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
이 POC는 GLib의 g_printerr를 악용하여 GCONV_PATH 환경 변수 주입을 통해 코드 실행을 유도합니다.
g_printerr
GCONV_PATH
익스플로잇의 타르볼 파일을 만듭니다:
make tar
그런 다음 생성된 tar 파일을 대상 머신으로 전송하고, 컴파일한 후 취약점을 실행합니다:
make ./poc
익스플로잇은 루트 권한으로 /bin/sh를 실행하려고 시도합니다.
/bin/sh