Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4034 — Exploit de prueba de concepto para CVE-2021-4034 (Pkexec) que permite escalada de privilegios local en sistemas Linux vulnerables mediante variables de entorno manipuladas. | Kitploit
Herramientas/GitHubGitHub/asepsaepdin/cve-2021-4034
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y Educación
GitHubasepsaepdin/cve-2021-4034

CVE-2021-4034

Exploit de prueba de concepto para CVE-2021-4034 (Pkexec) que permite escalada de privilegios local en sistemas Linux vulnerables mediante variables de entorno manipuladas.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2021-4034 (Pkexec) - Escalada de Privilegios Local

Solo con fines educativos y de investigación de seguridad autorizada.

Autores del Exploit Original

@arthepsy

Descripción de la Vulnerabilidad

Se encontró una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. La aplicación pkexec es una herramienta setuid diseñada para permitir a usuarios no privilegiados ejecutar comandos como usuarios privilegiados según políticas predefinidas. La versión actual de pkexec no maneja correctamente el conteo de parámetros de llamada y termina intentando ejecutar variables de entorno como comandos. Un atacante puede aprovechar esto creando variables de entorno de tal manera que induzcan a pkexec a ejecutar código arbitrario. Cuando se ejecuta con éxito, el ataque puede causar una escalada de privilegios local otorgando a usuarios no privilegiados derechos administrativos en la máquina objetivo.

Uso

root@kitploit:~
  gcc cve-2021-4034-poc.c -o <alias>
  ./<alias>

Descarga a través de la Fuente Original

Descargue el Script de Exploit para CVE-2021-3560 Aquí

Requisitos del Exploit

  • gcc
  • make

Demostración

Screenshot 2023-07-10 151320

Probado En

  • Ubuntu 20.04.1 LTS

Entorno de Prueba

root@kitploit:~
apt install git gcc make

Advertencia

⚠️ Tenga cuidado al ejecutar este exploit en su sistema

Créditos

  • https://github.com/arthepsy/CVE-2021-4034
  • https://github.com/berdav/CVE-2021-4034
  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in- polkits-pkexec-cve-2021-4034
Descargar herramienta