Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4034 — Golang-Implementierung von CVE-2021-4034, ein lokaler Privilege-Escalation-Exploit für polkits pkexec, mit Minderungsanweisungen und pädagogischen Hinweisen. | Kitploit
Tools/GitHubGitHub/an00brektn/cve-2021-4034
Privilege EscalationExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHuban00brektn/cve-2021-4034

CVE-2021-4034

Golang-Implementierung von CVE-2021-4034, ein lokaler Privilege-Escalation-Exploit für polkits pkexec, mit Minderungsanweisungen und pädagogischen Hinweisen.

Repository anzeigen
1133vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-4034

  1. Januar 2022 | An00bRektn

Dies ist eine Golang-Implementierung von CVE-2021-4034, basierend auf (lies: dreist geklaut von) clubby789s Implementierung der Schwachstelle, die von Qualys entdeckt wurde.

Ich habe einen Blogbeitrag geschrieben, der näher auf die Schwachstelle eingeht, hauptsächlich für mich selbst, aber auch für alle, die eine ausführlichere Erklärung wünschen. Diesen findet ihr hier.

Gegenmaßnahme

Canonical hat bereits eine gepatchte Version im APT-Paketmanager veröffentlicht, daher sollten alle Ubuntu-Distributionen, die nicht EOL sind und auf dem neuesten Stand sind (sudo apt update && sudo apt upgrade), sicher sein. Falls eure Distribution noch keinen Patch hat, besteht die aktuelle „Notlösung" darin, das SUID-Bit wie folgt zu entfernen: sudo chmod 0755 $(which pkexec).

FAQ

Wie geht es dir?

Gut, danke der Nachfrage 😊

Hast du diese Schwachstelle entdeckt?

Nein. Die stammt von Qualys. Hast du den ersten Teil nicht gelesen?

Warum clubby789?

Ich habe gesehen, wie sie ein neues Repository in meinem GitHub-Feed erstellt haben, und habe beschlossen, es in einer anderen Sprache nachzubauen (ja, ich habe nichts Besseres zu tun).

Warum Golang? Solltest du nicht einfach C verwenden?

Ich wollte einfach etwas mehr Golang-Praxis bekommen. Außerdem bin ich derzeit nicht schlau genug, um die genauen Details der Schwachstelle zu verstehen, ohne mir einen PoC anzusehen. Ich verstehe es jetzt, aber ich musste den Code kopieren, um den Code zu verstehen. Außerdem kompiliert Golang statisch, was ganz nett ist :)

Wer hat gefragt?

keine Ahnung

Hinweis

Dieser Code sollte nur für autorisierte Penetrationstests und/oder Bildungszwecke verwendet werden. Jeglicher Missbrauch des Programms liegt nicht in der Verantwortung des Autors. Führe diesen Exploit nur gegen Maschinen aus, für die du ausdrücklich die Erlaubnis hast, ihn auszuführen.

Tool herunterladen