
Nim 기반의 CVE-2021-4034(PwnKit) 개념 증명 도구로, polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점을 악용하며, 독립 실행을 위한 임베디드 페이로드 라이브러리를 포함합니다.
Polkit pkexec CVE-2021-4034용 PwnKit PoC
blasty의 PoC 기반
blasty-vs-pkexec.c
PwnKit에 대한 자세한 내용은 Qualys의 블로그 게시물을 참조하세요. PwnKit: Local Privilege Escalation Vulnerability Discovered in polkit’s pkexec (CVE-2021-4034)
이 저장소는 nim 기반 PwnKit PoC입니다. 페이로드 공유 라이브러리가 실행 파일에 내장되어 있으므로 대상 시스템에 gcc가 필요하지 않습니다.
nim 환경을 설정하려면 HuskyHacks의 게시물을 참조하세요. Nim on the Attack: Process Injection Using Nim and the Windows API
이슈 및 PR은 언제나 환영합니다.
저장소를 클론하고 make를 실행하여 navipwnkit 실행 파일을 생성하세요.
실행 파일을 대상 시스템에 복사하고 실행하면 root 권한을 얻을 수 있습니다.
