
Prova de conceito baseada em Nim para CVE-2021-4034 (PwnKit), uma escalada local de privilégios no pkexec do polkit, com biblioteca de payload incorporada para execução autônoma.
PoC do PwnKit para Polkit pkexec CVE-2021-4034
Baseado no PoC de blasty
blasty-vs-pkexec.c
Para detalhes sobre o PwnKit, veja o post do blog da Qualys PwnKit: Local Privilege Escalation Vulnerability Discovered in polkit’s pkexec (CVE-2021-4034)
Este repositório é um PoC do PwnKit baseado em nim. A biblioteca compartilhada do payload está embutida no executável, portanto o gcc não é necessário no alvo.
Para configurar um ambiente nim, veja o post de HuskyHacks. Nim on the Attack: Process Injection Using Nim and the Windows API
Issues e PRs são bem-vindos.
Clone o repositório e execute make para criar o executável navipwnkit.
Copie o executável para o alvo e execute para obter root.
