
Эксплойт для CVE-2021-4034 (pkexec), нацеленный на CentOS 8, позволяющий выполнение произвольных команд через модифицированный pwnkit-dry-run.c. Включает инструкции по компиляции и развертыванию.
Версия CVE-2021-4034, работающая на CentOS 8
Основано на модификации https://github.com/berdav/CVE-2021-4034/tree/main/dry-run
Измените функцию system в pwnkit-dry-run.c для выполнения собственной команды
(по умолчанию добавляется пользователь r00t с паролем XHSZWCPU6Nvobe)
Скомпилируйте с помощью make
Загрузите на целевую машину и запустите