
Prova de Conceito para a vulnerabilidade pkexec de 2021, CVE-2021-4034
Esta POC explora o g_printerr do GLib para alavancar a execução de código através da injeção da variável de ambiente GCONV_PATH.
Crie um arquivo tarball do exploit:
make tar
Em seguida, transfira o tar gerado para a máquina alvo, compile e execute a vulnerabilidade:
make
./poc
O exploit tentará executar um /bin/sh como root.