黑客、渗透测试和网络安全工具,武装您的安全武器库!
2021年pkexec漏洞CVE-2021-4034的概念验证
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此POC利用GLib的g_printerr,通过注入GCONV_PATH环境变量来实现代码执行。
g_printerr
GCONV_PATH
将漏洞利用程序打包为 tarball 文件:
make tar
然后将生成的 tar 文件传输到目标机器,编译并运行漏洞:
make ./poc
该漏洞利用程序将尝试以 root 身份执行 /bin/sh。
/bin/sh