Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4034-pwnkit — PoC educativo del CVE-2021-4034, el PwnKit, LPE via pkexec de polkit. Solo uso autorizado. | Kitploit
Herramientas/GitHubGitHub/mac3d0/cve-2021-4034-pwnkit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubmac3d0/cve-2021-4034-pwnkit

CVE-2021-4034-pwnkit

PoC educativo del CVE-2021-4034, el PwnKit, LPE via pkexec de polkit. Solo uso autorizado.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-4034, PwnKit

Prueba de concepto para PwnKit, una escalada de privilegios local en pkexec de polkit. En una instalación predeterminada, cualquier usuario local sin privilegios puede convertirse en root.

Acerca del error

Las versiones vulnerables de pkexec manejan incorrectamente el recuento de argumentos del proceso. Eso permite que variables de entorno controladas se reintroduzcan en el entorno de pkexec, lo que termina ejecutando un objeto compartido controlado por el atacante como root. Fue divulgada el 25 de enero de 2022 por el equipo de investigación de Qualys y obtiene una puntuación de 7.8 (alto) en CVSS v3.1. La entrada NVD es CVE-2021-4034.

Prácticamente todas las versiones de polkit desde 2009 se vieron afectadas hasta la solución coordinada. Las distribuciones enviaron paquetes parcheados en la fecha de divulgación o después, así que mantén actualizadas las actualizaciones de tu proveedor.

Por qué existe este repositorio

Esta es una referencia educativa para una vulnerabilidad bien documentada y divulgada públicamente. Lo uso para estudiar el fallo en el manejo de argumentos de pkexec, para validar el estado del parche en laboratorios y evaluaciones autorizadas, y para mantener notas de detección y remediación.

Compilar y ejecutar

Ejecuta esto solo en sistemas que poseas o que tengas autorización para probar.

root@kitploit:~
gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
./cve-2021-4034-poc

En un host vulnerable te lleva a un shell de root. Verificado en Debian 10 buster y CentOS 7.

Remedio

Parchea polkit y pkexec a la versión corregida de tu distribución. Si no puedes parchear de inmediato, elimina el bit SUID con chmod 0755 en el binario de pkexec, aceptando que pierdes la delegación de privilegios de pkexec. Para detección, alerta sobre ejecuciones de pkexec con un argv vacío o con un entorno extraño como GCONV_PATH, CHARSET o SHELL justo antes de que aparezca un shell de root.

Créditos

La vulnerabilidad fue encontrada y divulgada de manera responsable por el equipo de investigación de Qualys.

Aviso de oss-security: https://seclists.org/oss-sec/2022/q1/80

Artículo de Qualys: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Uso legal y ético

Este código se publica solo para estudio y pruebas de seguridad autorizadas. Ejecutarlo contra sistemas que no posees o para los que no tienes permiso por escrito es ilegal y puede conllevar responsabilidad penal y civil. Úsalo en tus propios laboratorios o bajo un alcance de compromiso firmado. Eres responsable de lo que hagas con él.

Descargar herramienta