Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-4034-mock — Sistema simulado seguro y controlado que simula CVE-2021-4034 (PwnKit) con lectura/escritura fuera de límites, inyección de variables de entorno y detección de defensas del kernel para práctica educativa de explotación. | Kitploit
Herramientas/GitHubGitHub/leemyunglyul/cve-2021-4034-mock
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubleemyunglyul/cve-2021-4034-mock

cve-2021-4034-mock

Sistema simulado seguro y controlado que simula CVE-2021-4034 (PwnKit) con lectura/escritura fuera de límites, inyección de variables de entorno y detección de defensas del kernel para práctica educativa de explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 3 mesesAún no revisado

CVE-2021-4034 (PwnKit) Sistema de Vulnerabilidad Simulada

Este proyecto es un sistema simulado que reproduce el principio de funcionamiento central de la vulnerabilidad CVE-2021-4034 (Out-of-Bounds Read/Write) ocurrida en el demonio pkexec de Linux. Sin una elevación real de privilegios SUID, simula de forma segura, dentro de un entorno controlado, el mecanismo de invasión del área de memoria de las variables de entorno y de inyección de carga maliciosa (Injection).

En particular, este sistema simulado está diseñado para detectar el mecanismo de defensa execve del kernel de Linux más reciente (el fenómeno de insertar forzosamente una cadena vacía al pasar un array vacío, haciendo que argc=1) y corregir el desplazamiento (offset) para imitar con éxito el antiguo entorno de memoria vulnerable.

📂 Estructura de Archivos (Project Structure)

root@kitploit:~
cve-2021-4034-mock/
├── README.md                # 프로젝트 설명 및 실행 가이드
├── src/
│   ├── mock_pkexec.c        # 인자값(argc) 검증이 누락된 타겟 데몬 소스
│   └── exploit.c            # execve를 통해 공격 페이로드를 전달하는 공격자 소스
└── bin/                     # 컴파일된 실행 파일 저장 경로 (빌드 시 생성됨)

🚀 Instrucciones de Compilación (Build Instructions)

Desde el terminal, muévete al directorio raíz del proyecto e introduce los siguientes comandos uno a uno, en orden, para compilar el código fuente.

root@kitploit:~
# 1. 실행 파일이 저장될 bin 폴더 생성
mkdir -p bin

# 2. 타겟 프로그램(모의 시스템) 컴파일
gcc -Wall -Wextra -o bin/mock_pkexec src/mock_pkexec.c

# 3. 공격 익스플로잇 스크립트 컴파일
gcc -Wall -Wextra -o bin/exploit src/exploit.c

Si la compilación se realiza correctamente, se crearán los archivos ejecutables mock_pkexec y exploit dentro de la carpeta bin/.

💻 Ejecución y Demostración (Demonstration)

1. Demostración de Funcionamiento Normal (Normal Execution)

Al ejecutarlo pasando los argumentos de forma normal, se demuestra que, debido a la lógica de defensa, se falla la verificación de privilegios o el programa termina de forma segura.

root@kitploit:~
./bin/mock_pkexec test_argument
  • Resultado: El mapa de memoria se imprime correctamente y el programa finaliza con el mensaje [OK].

2. Demostración de Ataque y Activación de la Vulnerabilidad (Exploit)

Ejecute el script de ataque para forzar el envío de una carga útil argc=0 (array NULL) y activar la vulnerabilidad.

root@kitploit:~
./bin/exploit
  • Análisis detallado de los resultados:
  1. Detección del mecanismo de defensa del kernel: El sistema simulado detecta que el kernel del SO más reciente fuerza el ajuste de argc a 1 y corrige dinámicamente el índice de referencia de memoria.
  2. Ocurrencia de Out-of-Bounds (OOB): Debido a la falta de validación de índices, se invade el área adyacente envp más allá de los límites del array argv.
  3. Inyección de variables de entorno: La variable de entorno restringida (GCONV_PATH) se sobrescribe exitosamente en la memoria del sistema y se muestra la advertencia en rojo [FATAL] ENVIRONMENT CORRUPTION DETECTED!.

🧹 Limpieza (Clean up)

Para eliminar los archivos binarios compilados después de terminar las pruebas, use el siguiente comando.

root@kitploit:~
rm -rf bin/
Descargar herramienta