
N-Day эксплойт pwnkit
Это PoC для PwnKit уязвимости локального повышения привилегий, обнаруженной командой безопасности Qualys.
Исследовательская группа Qualys обнаружила уязвимость повреждения памяти в pkexec из polkit — программе с SUID-битом и правами root, которая устанавливается по умолчанию во всех основных дистрибутивах Linux.
На следующем изображении показана полезная нагрузка в действии в операционной системе на базе Debian

SUID-бита с двоичного/исполняемого файла polkit.