Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4034-Rust — Rust-Implementierung des CVE-2021-4034 polkit pkexec Exploits zur lokalen Privilegienerweiterung, mit Build-Anweisungen und Hinweisen zur Erkennung. | Kitploit
Tools/GitHubGitHub/deoxykev/cve-2021-4034-rust
Privilege EscalationExploit-FrameworksExploitationRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubdeoxykev/cve-2021-4034-rust

CVE-2021-4034-Rust

Rust-Implementierung des CVE-2021-4034 polkit pkexec Exploits zur lokalen Privilegienerweiterung, mit Build-Anweisungen und Hinweisen zur Erkennung.

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-4034-Rust

Linux-LPE mit polkit-1, geschrieben in Rust.

Build-Anleitung

Rust installieren, falls noch nicht geschehen

root@kitploit:~
git clone https://github.com/deoxykev/CVE-2021-4034-Rust
cd CVE-2021-4034-Rust
rustup target add x86_64-unknown-linux-musl
cargo build --release

Schwachstellen-Check

root@kitploit:~
# nach pkexec suchen
which pkexec || echo not vuln

# suid-Berechtigungen auf pkexec prüfen
stat -c '%a' $(which pkexec) | grep -q 4755 || echo not vuln

# Patch-Datum auf pkexec prüfen
stat -c '%y' $(which pkexec)
# Daten vor 2022-01-12 können ungepatcht und anfällig sein

Opsec-Hinweise

  • Schreibt Exploit-Dateien nach /dev/shm (RAM-Disk)
    • das zufällig generierte Verzeichnis danach löschen
    • kann bei Dateierstellung erkannt werden
    • Shellcode ist fest verdrahtet, erwäge, ihn durch einen polymorphen Payload zu ersetzen (z. B.: msfvenom-Ausgabe)
  • Syscall zu pkexec mit Null-Argumenten kann erkannt werden
  • pkexec-Logs sind in /var/log/auth.log sichtbar
root@kitploit:~
pkexec[121401]: user: The value for the SHELL variable was not found the /etc/shells file [USER=root] [TTY=/dev/pts/8] [CWD=/dev/shm/YWdQYnE3TSNlwNKMXEwYcGRVmdYipb] [COMMAND=GCONV_PATH=./tSq82ptZaDiyXWZz0BOybdH9fINqCG PATH=GCONV_PATH=. CHARSET=mgELtKAB9sXo0a9KJk00NNO0wa4x0J SHELL=mgELtKAB9sXo0a9KJk00NNO0wa4x0J]

Sigma-Regel-Erkennung

  • https://github.com/SigmaHQ/sigma/blob/master/rules/linux/auditd/lnx_auditd_cve_2021_4034.yml

Danksagungen

Offenlegung der Schwachstelle - qualsys research team - https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 Shellcode - @johkrupp - https://saarsec.rocks/2020/05/14/golf.so.html

Tool herunterladen