PwnKit (CVE-2021-4034 polkit)
./PwnKit
Explora CVE-2021-4034 (PwnKit): uma falha no pkexec (polkit) que permite escalar para root em qualquer distribuição Linux com pkexec presente, sem credenciais e sem interação. O binário é executado e deixa uma shell root.
Quando o host tem pkexec (quase todos os Linux com desktop ou systemd) e o pacote polkit não está corrigido (versão <= 0.120). É o exploit mais fiável dos últimos anos: funciona em Ubuntu, Debian, CentOS, Fedora, RHEL e não em macOS (é Linux only), sem depender da versão do kernel. Executas o binário e pronto.
Se o polkit está atualizado (>= 0.120 com o patch de janeiro de 2022), não funciona. Também não se o pkexec não está instalado (contêineres mínimos, distros sem polkit). Em glibc >= 2.34 com certas mitigações, alguns PoCs falham: testa uma variante com argv[0] controlado.