Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4034 — This contains single-file exploit for cve-2021-4034 which is a Polkit Local Privilege Escalation. Use it wisely! | Kitploit
Tools/GitHubGitHub/z3r0space/cve-2021-4034
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubz3r0space/cve-2021-4034

CVE-2021-4034

This contains single-file exploit for cve-2021-4034 which is a Polkit Local Privilege Escalation. Use it wisely!

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-4034

Dies enthält einen Single-File-Exploit für cve-2021-4034, eine lokale Privilegienausweitung (Local Privilege Escalation) in Polkit. Verwende es mit Bedacht!

Beschreibung der Sicherheitslücke

CVE-2021-4034, allgemein als Pwnkit bekannt, ist eine Speicherkorruptionssicherheitslücke in der pkexec-Komponente von Polkit, einem Toolkit zur Definition und Verwaltung von Berechtigungen in Unix-ähnlichen Systemen. Die Sicherheitslücke entsteht durch unsachgemäße Handhabung von Umgebungsvariablen, was einem lokalen Benutzer erlaubt, beliebigen Code als root-Benutzer auszuführen. Das Kernproblem liegt darin, wie pkexec Umgebungsvariablen vor dem Parsen nicht ordnungsgemäß bereinigt. Dies führt in bestimmten Szenarien zu einer Out-of-Bound-Schreibbedingung, die letztendlich eine lokale Privilegienausweitung ermöglicht. Es existiert im Codebestand seit dem ersten Commit von pkexec im Jahr 2009, was fast jede große Linux-Distribution bis zum Patch Anfang 2022 anfällig machte.

Exploit-Schritte

  1. sudo apt update
  2. sudo apt install git
  3. git clone https://github.com/Z3R0-0x30/CVE-2021-4034.git
  4. cd CVE-2021-4034
  5. chmod +x Z3R0_polkitLPE.sh
  6. ./Z3R0_polkitLPE.sh
Tool herunterladen