
Prova de conceito de exploit para CVE-2021-4034 (PwnKit), uma vulnerabilidade de escalonamento local de privilégios no pkexec do polkit. Compila e executa um payload em C para obter acesso root.
POC para a vulnerabilidade pwnkit descoberta pela Qualys.
Compilar e executar:
gcc lpe.c -o lpe; ./lpe
Cria a seguinte estrutura de diretórios/arquivos:
/tmp
├── GCONV_PATH=.
│ └── test
├── payload.c
├── payload.so
├── test
│ └── gconv-modules