
Доказательство концепции эксплуатации для CVE-2021-4034 (Pwnkit) — локальной уязвимости повышения привилегий в pkexec из polkit, позволяющей непривилегированным пользователям получить root-доступ в стандартных установках Ubuntu, Debian, Fedora и CentOS.
Грязный PoC для CVE-2021-4034 (Pwnkit)
Полные заслуги команде Qualys https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034