PwnKit (CVE-2021-4034 polkit)

./PwnKit

Explota CVE-2021-4034 (PwnKit): un fallo de pkexec (polkit) que permite escalar a root en cualquier distribucion Linux con pkexec presente, sin credenciales y sin interaccion. El binario se ejecuta y te deja una shell root.

Cuando el host tiene pkexec (casi todos los Linux con escritorio o systemd) y el paquete polkit no esta parcheado (version <= 0.120). Es el exploit mas fiable de los ultimos anos: funciona en Ubuntu, Debian, CentOS, Fedora, RHEL y macOS no (es Linux only), sin depender de la version del kernel. Ejecutas el binario y listo.

Si polkit esta actualizado (>= 0.120 con el parche de enero 2022), no funciona. Tampoco si pkexec no esta instalado (contenedores minimos, distros sin polkit). En glibc >= 2.34 con ciertas mitigaciones, algunos PoC fallan: prueba una variante con argv[0] controlado.