Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-4034 — Prueba de concepto para cve-2021-4034 | Kitploit
Herramientas/GitHubGitHub/artemis-mike/cve-2021-4034
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubartemis-mike/cve-2021-4034

cve-2021-4034

Prueba de concepto para cve-2021-4034

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2021-4034

PoC para cve-2021-4034

Basado en el PoC de https://haxx.in: https://haxx.in/files/blasty-vs-pkexec.c. Probablemente él es https://github.com/blasty?! No lo sé.

Con una pequeña ayuda de https://github.com/daimoniac

¿Cómo usar?

Compilar cve-2021-4034.c

root@kitploit:~
gcc -Wall cve-2021-4034.c -o cve-2021-4034-exploit

Ejecutar el playbook de ansible

¡Cambia la variable hosts en asses_CVE-2021-4034.yml a tu caso de uso!

root@kitploit:~
ansible-playbook -i </path/to/inventory.yml> </path/to/playbooks/>asses_CVE-2021-4034.yml

El playbook copia el exploit al host, lo ejecuta y evalúa whoami en múltiples ocasiones y comprueba si "root" es el valor de retorno del exploit.

En los hosts donde la tarea Check result of privilege escalation falla, la escalada de privilegios fue exitosa. En el resumen del play, los hosts que no tienen failed=0 son vulnerables.

¿Qué hace?

¿En el fondo? No tengo idea. Probablemente mezclas extrañas de memoria.

Lo esencial para la operabilidad de este playbook anbible es https://github.com/mike-artemis/cve-2021-4034/blob/main/cve-2021-4034.c#L50. El exploit simple de https://haxx.in/files/blasty-vs-pkexec.c solo abre un shell root y el playbook de ansible se queda atascado en él. Cambiar el payload del exploit a

root@kitploit:~
"  static char *a_argv[] = { \"bash\",  \"-c\",  \"whoami\", NULL };\n"

devuelve el usuario actual. El playbook comprueba el usuario para la escalada de privilegios y falla el playbook si ocurrió.

Descargar herramienta