Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jostmart/-cve-2021-4034
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubjostmart/-cve-2021-4034

-CVE-2021-4034

Exploit para CVE-2021-4034, una escalada de privilegios local en pkexec de polkit, que proporciona acceso root en sistemas Linux.

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

-CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

" "Polkit (anteriormente PolicyKit) es un componente para controlar los privilegios a nivel de sistema en sistemas operativos tipo Unix. Proporciona una forma organizada para que los procesos sin privilegios se comuniquen con los privilegiados. [...] También es posible usar polkit para ejecutar comandos con privilegios elevados mediante el comando pkexec seguido del comando que se pretende ejecutar (con permiso de root)." (Wikipedia)

Esta vulnerabilidad es el sueño de cualquier atacante hecho realidad:

  • pkexec está instalado por defecto en todas las principales distribuciones de Linux (explotamos Ubuntu, Debian, Fedora, CentOS, y otras distribuciones probablemente también sean explotables);

  • pkexec es vulnerable desde su creación, en mayo de 2009 (commit c8c3d83, "Add a pkexec(1) command");

  • cualquier usuario local sin privilegios puede explotar esta vulnerabilidad para obtener privilegios completos de root;

  • aunque esta vulnerabilidad es técnicamente una corrupción de memoria, es explotable al instante, de forma fiable e independiente de la arquitectura;

  • y es explotable incluso si el demonio de polkit no está en ejecución.

No publicaremos nuestro exploit de inmediato; sin embargo, tenga en cuenta que esta vulnerabilidad es trivialmente explotable, y otros investigadores podrían publicar sus exploits poco después de que los parches estén disponibles. Si no hay parches disponibles para su sistema operativo, puede eliminar el bit SUID de pkexec como mitigación temporal; por ejemplo:

chmod 0755 /usr/bin/pkexec

Esta vulnerabilidad es uno de nuestros descubrimientos más hermosos; para honrar su memoria, recomendamos escuchar "Falken's Maze" de DJ Pone (doble juego de palabras intencionado) mientras lee este aviso. ¡Muchas gracias! "

Descargar herramienta