Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4034-PwnKit- — Este repositorio muestra cómo explotar la vulnerabilidad CVE-2021-4034. | Kitploit
Herramientas/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

Este repositorio muestra cómo explotar la vulnerabilidad CVE-2021-4034.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

CVE-2021-4034 (PwnKit) - Análisis y Explotación

Este repositorio contiene el código fuente para demostrar la explotación de la vulnerabilidad CVE-2021-4034, también conocida como PwnKit, descubierta en pkexec (parte del paquete Polkit). Esta falla permite una escalada local de privilegios a root mediante el uso de variables de entorno maliciosas.


⚠️ Advertencia

Este código se proporciona únicamente con fines educativos y de investigación. No debe ser utilizado en sistemas en producción ni sin autorización expresa. El uso indebido puede ser ilegal y va en contra de los términos de uso del autor.


🧠 Descripción técnica

La vulnerabilidad se presenta cuando pkexec es ejecutado sin argumentos, es decir, argc == 0. En este caso, pkexec intenta acceder a argv[1] sin comprobar que argv[0] exista, lo que provoca que lea desde envp[0]. Esto permite al atacante:

  • Leer y sobrescribir variables del entorno como GCONV_PATH.
  • Forzar la carga de una librería .so arbitraria para ejecutar código como root.

El exploit aprovecha esta condición para cargar una librería maliciosa que abre una shell como usuario root.


📁 Archivos del repositorio

  • cve-2021-4034.c: Código fuente del exploit que invoca pkexec con argv[] = {NULL} y variables de entorno modificadas.
  • pwnkit.c: Código fuente de la librería maliciosa que abre una shell como root.

🛠️ Compilación

root@kitploit:~
gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 Instrucciones de uso (Preparación del entorno y ejecución)

root@kitploit:~
mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
Descargar herramienta