
Доказательство концепции для уязвимости pkexec 2021 года CVE-2021-4034
Этот POC эксплуатирует g_printerr из GLib для выполнения кода через внедрение переменной окружения GCONV_PATH.
Создайте tar-архив эксплойта:
make tar
Затем каким-либо образом передайте созданный tar на целевую машину, скомпилируйте и запустите уязвимость:
make
./poc
Эксплойт попытается выполнить /bin/sh от имени root.