Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-4034-mock — Sicheres, kontrolliertes Mock-System, das CVE-2021-4034 (PwnKit) simuliert, mit Out-of-Bounds-Lese-/Schreibzugriff, Umgebungsvariablen-Injektion und Kernel-Abwehrerkennung für die praktische Schulung zur Ausnutzung. | Kitploit
Tools/GitHubGitHub/leemyunglyul/cve-2021-4034-mock
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubleemyunglyul/cve-2021-4034-mock

cve-2021-4034-mock

Sicheres, kontrolliertes Mock-System, das CVE-2021-4034 (PwnKit) simuliert, mit Out-of-Bounds-Lese-/Schreibzugriff, Umgebungsvariablen-Injektion und Kernel-Abwehrerkennung für die praktische Schulung zur Ausnutzung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

CVE-2021-4034 (PwnKit) Mock-Schwachstellensystem

Dieses Projekt ist ein Mock-System, das das Kernverhalten der CVE-2021-4034 (Out-of-Bounds Read/Write) Schwachstelle im Linux-pkexec-Daemon nachbildet. Es simuliert sicher einen Angriff auf den Umgebungsvariablen-Speicherbereich und die Injektion bösartiger Payloads in einer kontrollierten Umgebung, ohne tatsächliche SUID-Privilegieneskalation.

Insbesondere erkennt dieses Mock-System den Abwehrmechanismus des modernen Linux-Kernels bei execve (der bei Übergabe eines leeren Arrays erzwingt, dass ein leerer String eingefügt wird, wodurch argc=1 wird) und korrigiert die Offsets, um die vergangene anfällige Speicherumgebung erfolgreich nachzuahmen.

📂 Dateistruktur (Project Structure)

root@kitploit:~
cve-2021-4034-mock/
├── README.md                # Projektdokumentation und Ausführungshinweise
├── src/
│   ├── mock_pkexec.c        # Quellcode des Zieldaemons ohne Argumentprüfung
│   └── exploit.c            # Quellcode des Angreifers, der Payloads über execve übergibt
└── bin/                     # Verzeichnis für kompilierte Binärdateien (wird beim Build erstellt)

🚀 Build-Anleitung (Build Instructions)

Wechseln Sie im Terminal in das Stammverzeichnis des Projekts und kompilieren Sie den Quellcode, indem Sie die folgenden Befehle nacheinander eingeben.

root@kitploit:~
# 1. Erstellen Sie das bin-Verzeichnis für die ausführbaren Dateien
mkdir -p bin

# 2. Kompilieren des Zielprogramms (Mock-System)
gcc -Wall -Wextra -o bin/mock_pkexec src/mock_pkexec.c

# 3. Kompilieren des Exploit-Skripts
gcc -Wall -Wextra -o bin/exploit src/exploit.c

Bei erfolgreicher Kompilierung werden die ausführbaren Dateien mock_pkexec und exploit im bin/-Verzeichnis erstellt.

💻 Ausführung und Demonstration

1. Normalbetrieb-Demonstration (Normal Execution)

Wenn das Programm mit normalen Argumenten ausgeführt wird, wird gezeigt, dass die Berechtigungsprüfung aufgrund der Abwehrlogik fehlschlägt oder das Programm sicher beendet wird.

root@kitploit:~
./bin/mock_pkexec test_argument
  • Ergebnis: Die Speicherkarte wird normal ausgegeben und das Programm endet mit einer [OK]-Meldung.

2. Angriffsdemonstration und Auslösen der Schwachstelle (Exploit)

Führen Sie das Exploit-Skript aus, um die Schwachstelle auszulösen, indem ein argc=0-Payload (NULL-Array) erzwungen wird.

root@kitploit:~
./bin/exploit
  • Detaillierte Ergebnisanalyse:
  1. Erkennung des Kernel-Abwehrmechanismus: Das Mock-System erkennt, dass der moderne OS-Kernel argc auf 1 erzwingt, und korrigiert dynamisch den Speicherreferenzindex.
  2. Out-of-Bounds (OOB) tritt auf: Aufgrund fehlender Indexvalidierung wird der angrenzende envp-Bereich jenseits der Grenzen des argv-Arrays überschritten.
  3. Umgebungsvariable-Injektion: Die eingeschränkte Sicherheitsumgebungsvariable (GCONV_PATH) wird erfolgreich im Systemspeicher überschrieben, und die rote Warnung [FATAL] ENVIRONMENT CORRUPTION DETECTED! wird ausgegeben.

🧹 Bereinigung (Clean up)

Um die kompilierten Binärdateien nach dem Test zu löschen, verwenden Sie den folgenden Befehl.

root@kitploit:~
rm -rf bin/
Tool herunterladen