Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4034 — Proof-of-Concept-Exploit für CVE-2021-4034, eine lokale Privilegieneskalation in polkits pkexec, die die Ausnutzung mit einfachen C-Helfern und einem Shell-Skript demonstriert. | Kitploit
Tools/GitHubGitHub/mebeim/cve-2021-4034
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPenetrationstests
GitHubmebeim/cve-2021-4034

CVE-2021-4034

Proof-of-Concept-Exploit für CVE-2021-4034, eine lokale Privilegieneskalation in polkits pkexec, die die Ausnutzung mit einfachen C-Helfern und einem Shell-Skript demonstriert.

Repository anzeigen
3663vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-4034 Proof of Concept

Qualys-Forscher haben eine ziemlich coole lokale Privilege-Escalation-Schwachstelle in Polkit's pkexec entdeckt: Writeup, Tweet. Diese Schwachstelle existiert und ist auf den gängigen Linux-Distributionen schon seit geraumer Zeit ausnutzbar. Sicherheitspatches wurden veröffentlicht, also habe ich beschlossen, einen sehr einfachen PoC zu schreiben, um zu zeigen, wie trivial die Ausnutzung ist. Der Code in diesem Repo sollte nach dem Lesen des verlinkten Writeups wirklich selbsterklärend sein. Außerdem danke an @Drago1729 für die Idee und die Hilfe.

So geht's:

  1. Besorge dir eine verwundbare Version von pkexec, z. B. von policykit-1 <= 0.105-31 in den Debian-Repos oder sogar aus dem Quellcode gebaut. Du kannst sie lokal installiert haben oder einfach die pkexec-Binärdatei allein direkt in dieses Verzeichnis kopieren (stelle sicher, dass sie ausführbar und setuid root ist).
  2. Stelle sicher, dass GCC installiert ist, um die beiden C-Helfer in diesem Repo zu kompilieren.
  3. Führe ./expl.sh aus und genieße.

HINWEIS: expl.sh sucht zuerst nach pkexec im aktuellen Arbeitsverzeichnis, und fällt dann auf $PATH zurück. Da pkexec normalerweise eine setuid-root-Binärdatei ist, führe das vielleicht in einer VM aus und nicht auf deinem Rechner, weißt du...

Demo:

result

Prost, @mebeim :)

Tool herunterladen