Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4034 — Implementación en Golang de CVE-2021-4034, un exploit de escalada de privilegios local para pkexec de polkit, con instrucciones de mitigación y notas educativas. | Kitploit
Herramientas/GitHubGitHub/an00brektn/cve-2021-4034
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHuban00brektn/cve-2021-4034

CVE-2021-4034

Implementación en Golang de CVE-2021-4034, un exploit de escalada de privilegios local para pkexec de polkit, con instrucciones de mitigación y notas educativas.

Ver Repositorio
1134hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-4034

25 de enero de 2022 | An00bRektn

Esta es una implementación en golang de CVE-2021-4034 basada en (léase: descaradamente robada de) la implementación de clubby789 de la vulnerabilidad descubierta por Qualys.

Escribí una publicación en mi blog con más detalles sobre la vulnerabilidad, principalmente para mí, pero también para cualquiera que quiera una explicación más extensa, que puedes encontrar aquí.

Mitigación

Canonical ya ha publicado una versión parcheada en el gestor de paquetes APT, por lo que todas las distribuciones de Ubuntu que no estén en EOL y estén actualizadas (sudo apt update && sudo apt upgrade), deberían estar a salvo. Si tu distribución aún no tiene un parche, la solución "curita" actual es eliminar el bit SUID de la siguiente manera: sudo chmod 0755 $(which pkexec).

FAQ

¿Cómo estás?

Bien, gracias por preguntar 😊

¿Descubriste esta vulnerabilidad?

No. Esto fue de Qualys. ¿No leíste la primera parte?

¿Por qué clubby789?

Vi que crearon un nuevo repositorio en mi feed de GitHub y decidí intentar recrearlo en otro lenguaje (sí, no tengo nada mejor que hacer).

¿Por qué Golang? ¿No deberías usar C?

Solo quería practicar un poco más con Golang. Además, actualmente no soy lo suficientemente inteligente como para entender los detalles exactos de la vulnerabilidad sin mirar un PoC. Ya lo entiendo ahora, pero necesitaba copiar el código para entenderlo. Además, golang compila estáticamente, lo cual es genial :)

¿Quién preguntó?

no sé

Aviso

Este código debe usarse únicamente para pruebas de penetración autorizadas y/o fines educativos. Cualquier uso indebido del programa no será responsabilidad del autor. Solo ejecuta este exploit contra máquinas para las que tengas permiso expreso de ejecutarlo.

Descargar herramienta