Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4034 — Prueba de concepto del exploit para CVE-2021-4034, una escalada de privilegios local en pkexec de polkit, que demuestra la explotación con simples ayudantes en C y un script de shell. | Kitploit
Herramientas/GitHubGitHub/mebeim/cve-2021-4034
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubmebeim/cve-2021-4034

CVE-2021-4034

Prueba de concepto del exploit para CVE-2021-4034, una escalada de privilegios local en pkexec de polkit, que demuestra la explotación con simples ayudantes en C y un script de shell.

Ver Repositorio
366hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-4034 Prueba de Concepto

Los investigadores de Qualys encontraron una vulnerabilidad de escalada de privilegios local bastante interesante en pkexec de Polkit: informe, tuit. Esta vulnerabilidad ha estado presente y explotable en las principales distribuciones de Linux durante bastante tiempo. Se han publicado parches de seguridad, así que decidí escribir un PoC muy simple para mostrar lo trivial que es explotar esto. El código en este repositorio debería ser realmente autoexplicativo después de leer el informe enlazado. También gracias a @Drago1729 por la idea y la ayuda.

Cómo hacerlo:

  1. Obtén una versión vulnerable de pkexec, p. ej. de policykit-1 <= 0.105-31 en los repositorios de Debian o incluso compilada desde el código fuente. Puedes tenerla instalada localmente o simplemente copiar el ejecutable pkexec solo directamente en este directorio (asegúrate de que sea ejecutable y setuid root).
  2. Asegúrate de tener GCC instalado para compilar los dos ayudantes en C de este repositorio.
  3. Ejecuta ./expl.sh y disfruta.

NOTA: expl.sh primero buscará pkexec en el directorio de trabajo actual, y luego recurrirá a $PATH. Dado que pkexec suele ser un ejecutable setuid-root, quizás sea mejor ejecutar esto en una máquina virtual y no en tu máquina, ¿sabes...?

Demo:

resultado

Saludos, @mebeim :)

Descargar herramienta