Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pwnkit-exploit — Lokaler Privilege-Escalation-Exploit für CVE-2021-4034 in pkexec, der einen Proof-of-Concept bereitstellt, der auf verwundbaren Systemen eine Root-Shell ablegt. | Kitploit
Tools/GitHubGitHub/petergottesman/pwnkit-exploit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubpetergottesman/pwnkit-exploit

pwnkit-exploit

Lokaler Privilege-Escalation-Exploit für CVE-2021-4034 in pkexec, der einen Proof-of-Concept bereitstellt, der auf verwundbaren Systemen eine Root-Shell ablegt.

Repository anzeigen
386vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pwnkit (CVE-2021-4034) Privilege-Escalation-Exploit-Beispiel

Dieses Repository enthält einen Exploit für CVE-2021-4034, eine lokale Privilegienausweitung in pkexec. Diese Implementierung basiert auf der in der CVE- Offenlegung beschriebenen Methode, die du lesen solltest.

Wenn dies auf deinem Rechner funktioniert, bedeutet das, dass du verwundbar bist. Um dies zu beheben, aktualisiere entweder polkit auf eine gepatchte Version oder entferne das setuid- Bit von pkexec mit dem folgenden Befehl:

root@kitploit:~
$ sudo chmod a-s $(which pkexec)

Dieser Exploit ist aufgrund der Informationen in der Offenlegung gefährlich einfach zu schreiben, also patche alle deine Rechner so schnell wie möglich.

Verwendung dieses Repos

Um diesen Exploit auszuführen, führe einfach make im obersten Verzeichnis aus. Dies wird:

  • exploit.c kompilieren, das den Exploit ausführt
  • gconv/badconv.c kompilieren, das die Nutzlast enthält
  • ./exploit ausführen

Wenn dich dies in eine Shell als root bringt, ist dein System verwundbar.

Wenn du die folgende Ausgabe erhältst, hast du den Fehler erfolgreich mit dem obigen chmod-Befehl entschärft:

root@kitploit:~
Running exploit...
GLib: Cannot convert message: Could not open converter from “UTF-8” to “ZT”
pkexec must be setuid root

Wenn du die pkexec-Hilfemeldung als Ausgabe erhältst, war dein System wahrscheinlich bereits gepatcht.

Diese Implementierung sollte auf allen verwundbaren Systemen funktionieren, einschließlich Fedora 34+ und einigen Versionen von OpenSUSE, die für einige Implementierungen nicht verwundbar zu sein scheinen. Insbesondere funktioniert dies auch dann, wenn dein System eine Version von polkit hat, die GVFS deaktiviert (hier hinzugefügt). Das gesagt, habe ich keine formale Erfahrung mit Computersicherheit und es kann melden, dass dein System gepatcht ist, auch wenn es immer noch verwundbar gegenüber diesem oder anderen ähnlichen Exploits ist. Daher solltest du sicherstellen, dass du deine Systeme aktuell hältst, auf die Leute hörst, die wissen, wovon sie sprechen, und immer dein Gemüse isst.

Tool herunterladen