Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4034-PwnKit- — Dieses Repository zeigt, wie die Schwachstelle CVE-2021-4034 ausgenutzt wird. | Kitploit
Tools/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

Dieses Repository zeigt, wie die Schwachstelle CVE-2021-4034 ausgenutzt wird.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-4034 (PwnKit) - Analyse und Ausnutzung

Dieses Repository enthält den Quellcode zur Demonstration der Ausnutzung der Schwachstelle CVE-2021-4034, auch bekannt als PwnKit, die in pkexec (Teil des Polkit-Pakets) entdeckt wurde. Dieser Fehler ermöglicht eine lokale Privilegieneskalation auf Root durch die Verwendung bösartiger Umgebungsvariablen.


⚠️ Warnung

Dieser Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Er darf nicht auf Produktionssystemen oder ohne ausdrückliche Genehmigung verwendet werden. Die missbräuchliche Verwendung kann illegal sein und verstößt gegen die Nutzungsbedingungen des Autors.


🧠 Technische Beschreibung

Die Schwachstelle tritt auf, wenn pkexec ohne Argumente ausgeführt wird, d. h. argc == 0. In diesem Fall versucht pkexec, auf argv[1] zuzugreifen, ohne zu prüfen, ob argv[0] existiert, was dazu führt, dass es aus envp[0] liest. Dies ermöglicht dem Angreifer:

  • Umgebungsvariablen wie GCONV_PATH zu lesen und zu überschreiben.
  • Das Laden einer beliebigen .so-Bibliothek zu erzwingen, um Code als Root auszuführen.

Der Exploit nutzt diese Bedingung aus, um eine schädliche Bibliothek zu laden, die eine Shell als Root öffnet.


📁 Repository-Dateien

  • cve-2021-4034.c: Quellcode des Exploits, der pkexec mit argv[] = {NULL} und modifizierten Umgebungsvariablen aufruft.
  • pwnkit.c: Quellcode der schädlichen Bibliothek, die eine Shell als Root öffnet.

🛠️ Kompilierung

root@kitploit:~
gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 Verwendungsanleitung (Vorbereitung der Umgebung und Ausführung)

root@kitploit:~
mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
Tool herunterladen