Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyb3rk1d/cve-2021-4034-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónCTFAprendizaje y EducaciónExplotación de Binarios
GitHubcyb3rk1d/cve-2021-4034-poc

CVE-2021-4034-POC

pwnkit

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CRÉDITOS

AUTOR DE LA VULNERABILIDAD: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Referencia

https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c

https://linux.die.net/man/1/pkexec

man_page/pkexec:

root@kitploit:~
   Note que pkexec no realiza validación de los ARGUMENTOS pasados a PROGRAM.
   En el caso normal (donde se requiere autenticación de administrador
   cada vez que se usa pkexec), esto no es un problema ya que si el usuario es
   un administrador, bien podría ejecutar pkexec bash para obtener root.

   Sin embargo, si se usa una acción para la cual el usuario puede retener
   la autorización (o si el usuario está implícitamente autorizado), como con
   pk-example-frobnicate arriba, esto podría ser un agujero de seguridad. Por lo tanto,
   como regla general, los programas para los cuales se cambia la autorización
   predeterminada requerida, nunca deberían confiar implícitamente en la entrada del usuario
   (por ejemplo, como cualquier otro programa suid bien escrito).      

por el autor David Zeuthen [email protected] escrito en mayo de 2009.

Recursos GCONV

https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/

PwnFunction

VIDEO DE EXPLICACIÓN: https://youtu.be/eTcVLqKpZJc

POR HACER

necesito escribir una explicación para el exploit

Descargar herramienta