Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PwnKit-Hunter — PwnKit-Hunter hilft Ihnen dabei, zu überprüfen, ob Ihre Systeme anfällig für CVE-2021-4043, auch bekannt als PwnKit, sind. | Kitploit
Tools/GitHubGitHub/cyberark/pwnkit-hunter
Privilege EscalationSchwachstellenscannerKonfigurationsprüfungPenetrationstests
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter hilft Ihnen dabei, zu überprüfen, ob Ihre Systeme anfällig für CVE-2021-4043, auch bekannt als PwnKit, sind.

Repository anzeigen
2879vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hintergrund

Letzte Woche wurde eine schwerwiegende Schwachstelle in polkits pkexec öffentlich bekannt gegeben (Link). Durch die Ausnutzung dieser Schwachstelle konnten Angreifer auf einem verwundbaren Host von jedem unprivilegierten Benutzer aus problemlos vollständige Root-Rechte erlangen.

Nach der öffentlichen Bekanntgabe dieser „PwnKit“-Schwachstelle haben wir einfache Skripte entwickelt, um zu erkennen und zu prüfen, ob ein gescannter Host verwundbar ist oder nicht. Das Skript kann Organisationen und Sicherheitsteams bei ihrer wichtigen Aufgabe unterstützen, alle ihre Linux-basierten Maschinen zu überprüfen und sicherzustellen, dass sie nicht der Polkit-Schwachstelle ausgesetzt sind.

Weitere Details finden Sie in unserem Blogbeitrag:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

Was ist „PwnKit-Hunter“ und wie kann es mir helfen?

PwnKit-Hunter ist eine Sammlung von Werkzeugen, die für Sie prüft, ob das polkit-Paket Ihres Systems für CVE-2021-4043, auch bekannt als PwnKit, anfällig ist.

Die Werkzeuge sind:

CVE-2021-4034_Finder.py:

Dieses Skript verwendet Ihren apt-Cache, um die aktuell installierte Version von polkit zu ermitteln und sie mit der gepatchten Version Ihrer Distribution zu vergleichen.

PwnKit-Patch-Finder.c:

Der Patch von Debian und Ubuntu für CVE-2021-4043 enthielt eine neue exit()-Zeile, die nur auftritt, wenn das Paket policykit-1 gepatcht ist. Dieser Code versucht, diese exit()-Zeile auszulösen, und sucht nach dem entsprechenden Code. Falls pkexec mit einem anderen Code beendet wurde, muss das Paket aktualisiert werden.

HAFTUNGSAUSSCHLUSS: Dieses Skript funktioniert nur mit Debian- und Ubuntu-Varianten, da andere Distributionen den Code auf andere Weise gepatcht haben.

So führen Sie „PwnKit-Hunter“ aus

CVE-2021-4034_Finder.py:

git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

Abschließende Hinweise

PwnKit-Hunter wurde von CyberArk Labs als „Quick-and-Dirty“-POC entwickelt, der Sicherheitsteams weltweit helfen soll.

Lizenz:

Copyright (c) 2021 CyberArk Software Ltd. Alle Rechte vorbehalten.
Dieses Repository ist unter der MIT-Lizenz lizenziert.

Mitwirkende:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich) und Asaf Hecht (@Hechtov)

Feedback und Kommentare sind willkommen!

Tool herunterladen