
Nim-основанный proof-of-concept для CVE-2021-4034 (PwnKit), локального повышения привилегий в pkexec из polkit, со встроенной библиотекой полезной нагрузки для автономного выполнения.
PwnKit PoC для Polkit pkexec CVE-2021-4034
Основано на PoC от blasty
blasty-vs-pkexec.c
Подробности о PwnKit см. в блоге поэта Qualys PwnKit: Local Privilege Escalation Vulnerability Discovered in polkit’s pkexec (CVE-2021-4034)
Этот репозиторий — PoC для PwnKit на основе nim. Вредоносная общая библиотека встроена в исполняемый файл, поэтому gcc не требуется на целевой системе.
Чтобы настроить окружение nim, см. пост HuskyHacks. Nim on the Attack: Process Injection Using Nim and the Windows API
Приветствуются вопросы и pull request'ы.
Клонируйте репозиторий и выполните make, чтобы создать исполняемый файл navipwnkit.
Скопируйте исполняемый файл на целевую систему и запустите, чтобы получить root.
