Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4034 — A pwnkit N-Day exploit | Kitploit
Tools/GitHubGitHub/mutur4/cve-2021-4034
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubmutur4/cve-2021-4034

CVE-2021-4034

A pwnkit N-Day exploit

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-4034

Dies ist ein PoC für die Lokale Privilegienausweitungs-Sicherheitslücke PwnKit, die vom Qualys Security Team entdeckt wurde.

Das Qualys Research Team hat eine Speicherkorruptions-Sicherheitslücke in polkits pkexec entdeckt, einem SUID-root-Programm, das standardmäßig auf jeder großen Linux-Distribution installiert ist.

Nachweis des Konzepts

Das folgende Bild zeigt den Payload in Aktion auf einem Debian-basierten Betriebssystem

poc.png

Verwendung

  • Es werden zwei PoCs bereitgestellt: eine eigenständige, die keine installierten Abhängigkeiten auf dem angreifbaren Endpunkt benötigt, d.h. GCC.

Empfehlungen

  • Die unmittelbare Empfehlung war, das SUID-Bit des polkit-Binärprogramms/der ausführbaren Datei zu entfernen.
Tool herunterladen