Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-CVE-2021-4034 — Exploit für CVE-2021-4034, eine lokale Rechteausweitung in polkits pkexec, die Root-Zugriff auf Linux-Systemen ermöglicht. | Kitploit
Tools/GitHubGitHub/jostmart/-cve-2021-4034
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationBinary-Exploitation
GitHubjostmart/-cve-2021-4034

-CVE-2021-4034

Exploit für CVE-2021-4034, eine lokale Rechteausweitung in polkits pkexec, die Root-Zugriff auf Linux-Systemen ermöglicht.

Repository anzeigen
6vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

-CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

" „Polkit (früher PolicyKit) ist eine Komponente zur Steuerung systemweiter Berechtigungen in Unix-ähnlichen Betriebssystemen. Sie bietet eine organisierte Möglichkeit für nicht privilegierte Prozesse, mit privilegierten zu kommunizieren. [...] Es ist auch möglich, polkit zu verwenden, um Befehle mit erhöhten Berechtigungen auszuführen, indem der Befehl pkexec gefolgt von dem beabsichtigten Befehl verwendet wird (mit Root-Berechtigung)." (Wikipedia)

Diese Schwachstelle ist ein wahrgewordener Traum für Angreifer:

  • pkexec ist standardmäßig auf allen großen Linux-Distributionen installiert (wir haben Ubuntu, Debian, Fedora, CentOS ausgenutzt, und andere Distributionen sind wahrscheinlich ebenfalls ausnutzbar);

  • pkexec ist seit seiner Erstellung im Mai 2009 verwundbar (Commit c8c3d83, „Add a pkexec(1) command");

  • jeder nicht privilegierte lokale Benutzer kann diese Schwachstelle ausnutzen, um volle Root-Berechtigungen zu erhalten;

  • obwohl diese Schwachstelle technisch gesehen eine Speicherkorruption ist, ist sie sofort, zuverlässig und architekturunabhängig ausnutzbar;

  • und sie ist selbst dann ausnutzbar, wenn der polkit-Daemon selbst nicht läuft.

Wir werden unseren Exploit nicht sofort veröffentlichen; bitte beachten Sie jedoch, dass diese Schwachstelle trivial ausnutzbar ist und andere Forscher ihre Exploits möglicherweise kurz nach Verfügbarkeit der Patches veröffentlichen. Wenn für Ihr Betriebssystem keine Patches verfügbar sind, können Sie das SUID-Bit von pkexec als vorübergehende Abschwächung entfernen; zum Beispiel:

chmod 0755 /usr/bin/pkexec

Diese Schwachstelle ist eine unserer schönsten Entdeckungen; zu ihrer Ehre empfehlen wir, DJ Pones „Falken's Maze" (absichtliches Wortspiel) zu hören, während Sie dieses Advisory lesen. Vielen Dank! "

Tool herunterladen