
Prova de conceito de exploit para CVE-2021-4034, uma escalada local de privilégios no pkexec do polkit, demonstrando a exploração via manipulação de GCONV_PATH.
Este é um exploit criado para CVE-2021-4034 destinado a ser um POC. Ele é baseado nas informações de https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt.
gcc prog.cgcc payload.c -o payload.so -shared -fPIC./a.out.
Nota: Você pode renomear este arquivo, a.out é simplesmente o nome padrão do GCC.