Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pwnkit-exploit — Exploit de escalada de privilegios local para CVE-2021-4034 en pkexec, que proporciona una prueba de concepto que otorga un shell de root en sistemas vulnerables. | Kitploit
Herramientas/GitHubGitHub/petergottesman/pwnkit-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubpetergottesman/pwnkit-exploit

pwnkit-exploit

Exploit de escalada de privilegios local para CVE-2021-4034 en pkexec, que proporciona una prueba de concepto que otorga un shell de root en sistemas vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
386hace 4 añosRevisado por Kitploit

pwnkit (CVE-2021-4034) Ejemplo de exploit de escalada de privilegios

Este repositorio contiene un exploit de CVE-2021-4034, una escalada de privilegios local en pkexec. Esta implementación se basa en la descrita en la divulgación de la CVE, que deberías leer.

Si esto funciona en tu máquina, significa que eres vulnerable. Para solucionarlo, actualiza polkit a una versión parcheada, o deshabilita el bit setuid en pkexec con lo siguiente:

root@kitploit:~
$ sudo chmod a-s $(which pkexec)

Este exploit es peligrosamente fácil de escribir basándose en la información de la divulgación, así que parchea todas tus máquinas lo antes posible.

Usar este repositorio

Para ejecutar este exploit, simplemente ejecuta make en el directorio de nivel superior. Esto:

  • compilará exploit.c, que ejecuta el exploit
  • compilará gconv/badconv.c, que contiene la carga útil
  • Ejecutará ./exploit

Si esto te lleva a una shell como root, tu sistema es vulnerable.

Si obtienes la siguiente salida, has mitigado con éxito el fallo usando el comando chmod anterior:

root@kitploit:~
Running exploit...
GLib: Cannot convert message: Could not open converter from “UTF-8” to “ZT”
pkexec must be setuid root

Si obtienes el mensaje de ayuda de pkexec como salida, tu sistema probablemente ya estaba parcheado.

Esta implementación debería funcionar en cualquier sistema vulnerable, incluidos Fedora 34+ y algunas versiones de OpenSUSE que parecen no ser vulnerables a algunas implementaciones. Específicamente, esto funcionará incluso si tu sistema tiene una versión de polkit que deshabilita GVFS (añadido aquí). Dicho esto, no tengo experiencia formal en seguridad informática y puede informar que tu sistema está parcheado, incluso si sigue siendo vulnerable a este u otros exploits similares. Por lo tanto, deberías asegurarte de mantener tus sistemas actualizados, escuchar a las personas que saben de lo que hablan, y siempre comer tus verduras.

Descargar herramienta