Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PwnKit — Proof of Concept für die Polkit-Pkexec-Schwachstelle: CVE-2021-4034(Pkexec Local Privilege Escalation) | Kitploit
Tools/GitHubGitHub/nosferatuvjr/pwnkit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubnosferatuvjr/pwnkit

PwnKit

Proof of Concept für die Polkit-Pkexec-Schwachstelle: CVE-2021-4034(Pkexec Local Privilege Escalation)

Repository anzeigen
212vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PwnKit

Dieses Repository enthält einen Exploit, den ich entwickelt habe, um zu verstehen, wie die Polkit-Pkexec-Schwachstelle funktioniert: CVE-2021-4034(Pkexec Local Privilege Escalation). Polkit (früher bekannt als PolicyKit) ist eine Komponente, deren Funktion es ist, die Privilegien auf Unix-Betriebssystemen zu kontrollieren. Es bietet auf organisierte Weise eine Möglichkeit, dass nicht privilegierte Prozesse mit privilegierten Prozessen kommunizieren. Die Schwachstelle ermöglicht es jedem Benutzer, einem normalen Systembenutzer ohne Administratorrechte, die höchsten Privilegien auf dem System zu erlangen.

Die Schwachstelle tritt auf, wenn die Funktion main() des pkexec Befehlszeilenargumente verarbeitet und das Argument 0 ist. Die Funktion versucht, auf die Argumentliste zuzugreifen, und versucht dabei, auf rgvvoid (einen Controller für Befehlszeilenargumente) zuzugreifen. Das heißt, es tritt auf, wenn pkexec die Aufrufparameter nicht korrekt behandelt und versucht, Umgebungsvariablen als Befehle auszuführen. Das Ergebnis ist, dass Speicher außerhalb der Grenzen gelesen und geschrieben wird, was ein Angreifer ausnutzen kann, um eine Umgebungsvariable zu injizieren, die das Laden eines bösartigen Codes bewirken kann.

Es ist leicht zu verstehen: Die Tatsache, dass diese Umgebungsvariablen eingeführt werden können, macht den Code verwundbar. Die Methode, die ich zur Ausnutzung der Schwachstelle verwendet habe, ist dieselbe, die auch von Qualys verwendet wurde. Der Prozess ist einfach: Man muss lediglich eine GCONV_PATH-Variable in die Arbeitsumgebung von pkexec injizieren, also in ein beliebiges Verzeichnis, das für normale Systembenutzer verfügbar ist. Diese Variable führt eine gemeinsam genutzte Bibliothek als root aus. Wir müssen klarstellen, dass diese Technik laut ist und viele Spuren hinterlässt, da die Injektion der Variablen ein Verzeichnis erstellt und dieses die Privilegien mit dem Root-Benutzer teilt.

Wenn du feststellst, dass dein System verwundbar ist, aktualisiere es so schnell wie möglich. Falls du dennoch glaubst, dass du verwundbar bist, kannst du das SUID-Bit von pkexec als vorübergehende Abschwächung entfernen, und zwar so: # chmod 0755 /usr/bin/pkexec

Weitere Details zur Funktionsweise der Schwachstelle hier.

Funktionsweise

Der Exploit funktioniert sofort auf verwundbaren Distributionen, die auf Debian, Ubuntu, Fedora und CentOS basieren. Er wurde zu Studienzwecken über die Schwachstelle erstellt und um zu sehen, wie weit ich derzeit allein mit der Sprache C komme :D. Verwende ihn nicht für Dinge, die du nicht tun solltest.

root@kitploit:~
$ git clone https://github.com/Nosferatuvjr/PwnKit
$ cd PwnKit
$ chmod +x ./PwnKit.sh
$ ./PwnKit.sh
# id

Oder

root@kitploit:~
$ git clone https://github.com/Nosferatuvjr/PwnKit
$ cd PwnKit
$ chmod +x ./PwnKit
$ ./PwnKit
$ ./PwnKit id #shell interativa

Vorführung

Build

root@kitploit:~
gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC

Details der Technik und Referenzen

  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

  • https://github.com/arthepsy/CVE-2021-4034/

Sprich mit mir auf:

Tool herunterladen