═══════════════════════════════════════════════════════════════════════ EXPLOIT: SUID pkexec Binary ═══════════════════════════════════════════════════════════════════════ Method: pkexec may be vulnerable to PwnKit (CVE-2021-4034). Example: Check for PwnKit exploit: https://github.com/arthepsy/CVE-2021-4034 ═══════════════════════════════════════════════════════════════════════ EXPLOIT: CVE-2021-3156 (Baron Samedit) ═══════════════════════════════════════════════════════════════════════ Method: Heap-based buffer overflow in sudo. Exploit available on GitHub. Example: Check: https://github.com/blasty/CVE-2021-3156 ═══════════════════════════════════════════════════════════════════════ EXPLOIT: Dirty COW (CVE-2016-5195) ═══════════════════════════════════════════════════════════════════════ Method: Race condition in copy-on-write. Exploit available. Example: Check: https://github.com/dirtycow/dirtycow.github.io/wiki/PoCs ═══════════════════════════════════════════════════════════════════════ EXPLOIT: Kernel Exploit Research ═══════════════════════════════════════════════════════════════════════ Method: Research kernel exploits for your specific version. Example: Search: 'linux kernel 3.10.0-1160.80.1.el7.x86_64 exploit' Check: https://www.exploit-db.com Check: https://github.com/SecWiki/linux-kernel-exploits ═══════════════════════════════════════════════════════════════════════ EXPLOIT: CVE-2021-3156 (Baron Samedit) ═══════════════════════════════════════════════════════════════════════ Method: Heap-based buffer overflow. Exploit available. Example: Check: https://github.com/blasty/CVE-2021-3156 sudoedit -s / ═══════════════════════════════════════════════════════════════════════ EXPLOIT: PwnKit (CVE-2021-4034) ═══════════════════════════════════════════════════════════════════════ Method: Local privilege escalation in polkit's pkexec. Example: Check: https://github.com/arthepsy/CVE-2021-4034 pkexec --version # Check version