
CVE-2021-4034(Pwnkit)에 대한 개념 증명 익스플로잇으로, polkit의 pkexec에 존재하는 로컬 권한 상승 취약점입니다. 이 취약점을 통해 권한이 없는 사용자가 기본 Ubuntu, Debian, Fedora 및 CentOS 설치 환경에서 root 권한을 획득할 수 있습니다.
CVE-2021-4034(Pwnkit)용 Dirty PoC
전체 크레딧은 Qualys 팀에게 있습니다: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034