Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PwnKit-Hunter — PwnKit-Hunter está aquí para ayudarte a comprobar si tus sistemas son vulnerables a CVE-2021-4043, también conocido como PwnKit | Kitploit
Herramientas/GitHubGitHub/cyberark/pwnkit-hunter
Escalada de PrivilegiosEscáneres de VulnerabilidadesAuditoría de ConfiguraciónPruebas de Penetración
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter está aquí para ayudarte a comprobar si tus sistemas son vulnerables a CVE-2021-4043, también conocido como PwnKit

Ver Repositorio
287hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Antecedentes

La semana pasada, se reveló públicamente una vulnerabilidad significativa en pkexec de polkit (enlace). Al explotar esta vulnerabilidad, los atacantes en un host vulnerable podían obtener fácilmente privilegios completos de root desde cualquier usuario no privilegiado.

Tras la divulgación pública de esta vulnerabilidad “PwnKit”, desarrollamos sencillos scripts para detectar y comprobar si un host analizado es vulnerable o no. El script puede ayudar a organizaciones y equipos de seguridad en su importante tarea de revisar todas sus máquinas basadas en Linux y asegurarse de que no estén expuestas a la vulnerabilidad de Polkit.

Puede encontrar más detalles en nuestra publicación de blog:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

¿Qué es “PwnKit-Hunter” y cómo puede ayudarme?

PwnKit-Hunter es un conjunto de herramientas que buscará por ti si el paquete polkit de tu sistema es vulnerable a CVE-2021-4043, también conocido como PwnKit.

Las herramientas son:

CVE-2021-4034_Finder.py:

Este script utiliza tu caché de apt para encontrar la versión actual instalada de polkit y compararla con la versión parcheada según tu distribución.

PwnKit-Patch-Finder.c:

El parche de Debian y Ubuntu para CVE-2021-4043 contenía una nueva línea exit() que solo ocurre si el paquete policykit-1 está parcheado. Este código intentará activar ese exit() y buscará el código apropiado. En caso de que pkexec termine con un código diferente, el paquete debe actualizarse.

AVISO: Este script solo funciona en variantes de Debian y Ubuntu, ya que otras distribuciones parchearon el código de manera diferente.

Cómo ejecutar “PwnKit-Hunter”

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

Notas Finales

PwnKit-Hunter fue desarrollado por CyberArk Labs como un POC "rápido y sucio" destinado a ayudar a los equipos de seguridad de todo el mundo.

Licencia:

Copyright (c) 2021 CyberArk Software Ltd. Todos los derechos reservados.
Este repositorio está licenciado bajo la Licencia MIT.

Contribuido por:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich) y Asaf Hecht (@Hechtov)

¡Los comentarios y sugerencias son bienvenidos!

Descargar herramienta