PwnKit PoC,针对 Polkit pkexec CVE-2021-4034
基于 blasty 的 PoC
blasty-vs-pkexec.c
有关 PwnKit 的详细信息,请参阅 Qualys 的博客文章 PwnKit:在 polkit 的 pkexec 中发现的本地权限提升漏洞(CVE-2021-4034)
本仓库是一个基于 nim 的 PwnKit PoC。payload 共享库已嵌入可执行文件中,因此目标机器上无需安装 gcc。
要搭建 nim 环境,请参阅 HuskyHacks 的文章。 Nim 攻击实战:使用 Nim 和 Windows API 进行进程注入
欢迎提交 Issue 和 PR。
克隆仓库并运行 make 以创建 navipwnkit 可执行文件。
将可执行文件复制到目标机器并运行即可获得 root 权限。
