Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4034-Rust — Implementación en Rust del exploit de escalada de privilegios local polkit pkexec CVE-2021-4034, con instrucciones de compilación y consideraciones de detección. | Kitploit
Herramientas/GitHubGitHub/deoxykev/cve-2021-4034-rust
Escalada de PrivilegiosFrameworks de ExploitsExplotaciónRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubdeoxykev/cve-2021-4034-rust

CVE-2021-4034-Rust

Implementación en Rust del exploit de escalada de privilegios local polkit pkexec CVE-2021-4034, con instrucciones de compilación y consideraciones de detección.

Ver Repositorio
26hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-4034-Rust

Escalada de privilegios local (LPE) en Linux usando polkit-1 escrita en Rust.

Instrucciones de compilación

Instala Rust si aún no lo has hecho

root@kitploit:~
git clone https://github.com/deoxykev/CVE-2021-4034-Rust
cd CVE-2021-4034-Rust
rustup target add x86_64-unknown-linux-musl
cargo build --release

Comprobación de vulnerabilidad

root@kitploit:~
# comprobar pkexec
which pkexec || echo not vuln

# comprobar permisos suid en pkexec
stat -c '%a' $(which pkexec) | grep -q 4755 || echo not vuln

# comprobar fecha de parche en pkexec
stat -c '%y' $(which pkexec)
# las fechas anteriores a 2022-01-12 pueden no estar parcheadas y ser vulnerables

Consideraciones de opsec

  • Escribe archivos de exploit en /dev/shm (ramdisk)
    • elimina el directorio generado aleatoriamente después
    • puede detectarse en la creación de archivos
    • el shellcode está codificado, considera reemplazarlo con un payload polimórfico (es decir: salida de msfvenom)
  • La syscall a pkexec con argumentos nulos puede detectarse
  • Los registros de pkexec son visibles en /var/log/auth.log
root@kitploit:~
pkexec[121401]: user: The value for the SHELL variable was not found the /etc/shells file [USER=root] [TTY=/dev/pts/8] [CWD=/dev/shm/YWdQYnE3TSNlwNKMXEwYcGRVmdYipb] [COMMAND=GCONV_PATH=./tSq82ptZaDiyXWZz0BOybdH9fINqCG PATH=GCONV_PATH=. CHARSET=mgELtKAB9sXo0a9KJk00NNO0wa4x0J SHELL=mgELtKAB9sXo0a9KJk00NNO0wa4x0J]

Detección con reglas Sigma

  • https://github.com/SigmaHQ/sigma/blob/master/rules/linux/auditd/lnx_auditd_cve_2021_4034.yml

Créditos

divulgación de vulnerabilidad - equipo de investigación de qualsys - https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 shellcode - @johkrupp - https://saarsec.rocks/2020/05/14/golf.so.html

Descargar herramienta