Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4034 — Lokaler Privilegieneskalations-Exploit für polkit's pkexec (CVE-2021-4034), der unsachgemäße Argumentbehandlung ausnutzt, um beliebigen Code als Root auszuführen. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2021-4034
Privilege EscalationSchwachstellenanalyseExploitationLernen & Bildung
GitHubasepsaepdin/cve-2021-4034

CVE-2021-4034

Lokaler Privilegieneskalations-Exploit für polkit's pkexec (CVE-2021-4034), der unsachgemäße Argumentbehandlung ausnutzt, um beliebigen Code als Root auszuführen.

Repository anzeigen
143vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für CVE-2021-4034 (Pkexec) - Lokale Privilegienausweitung

Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.

Ursprüngliche Exploit-Autoren

@arthepsy

Beschreibung der Schwachstelle

Eine lokale Schwachstelle zur Privilegienausweitung wurde im pkexec-Dienstprogramm von polkit gefunden. Die pkexec-Anwendung ist ein setuid-Tool, das es unprivilegierten Benutzern ermöglichen soll, Befehle als privilegierte Benutzer gemäß vordefinierter Richtlinien auszuführen. Die aktuelle Version von pkexec verarbeitet die Anzahl der Aufrufparameter nicht korrekt und versucht stattdessen, Umgebungsvariablen als Befehle auszuführen. Ein Angreifer kann dies ausnutzen, indem er Umgebungsvariablen so gestaltet, dass pkexec dazu verleitet wird, beliebigen Code auszuführen. Bei erfolgreicher Ausführung kann der Angriff eine lokale Privilegienausweitung bewirken, die unprivilegierten Benutzern Administratorrechte auf der Zielmaschine verschafft.

Verwendung

root@kitploit:~
  gcc cve-2021-4034-poc.c -o <alias>
  ./<alias>

Download über die Originalquelle

Exploit-Skript für CVE-2021-3560 hier herunterladen

Exploit-Anforderungen

  • gcc
  • make

Demo

Screenshot 2023-07-10 151320

Getestet auf

  • Ubuntu 20.04.1 LTS

Testumgebung

root@kitploit:~
apt install git gcc make

Warnung

⚠️ Seien Sie vorsichtig, wenn Sie diesen Exploit auf Ihrem System ausführen

Credits

  • https://github.com/arthepsy/CVE-2021-4034
  • https://github.com/berdav/CVE-2021-4034
  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Tool herunterladen