Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2021-4034 | Kitploit
Herramientas/GitHubGitHub/usmansec/-cve-2021-4034
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubusmansec/-cve-2021-4034

-CVE-2021-4034

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de explotación de CVE-2021-4034 (PwnKit)

Resumen oficial de evaluación de seguridad
Evidencia controlada de explotación para CVE-2021-4034 con impacto documentado y orientación de remediación.


Metadatos del informe

CampoValor
ID de CVECVE-2021-4034
Nombre de la vulnerabilidadPwnKit
Componente afectadopkexec (polkit)
TipoEscalada local de privilegios
SeveridadAlta / Crítica (dependiente del entorno)
Fecha del informe2026-05-17 13:02:48
Preparado porspyhunter
ClasificaciónInterno / Confidencial

Resumen ejecutivo

Una evaluación controlada de prueba de concepto confirmó que las configuraciones vulnerables de pkexec pueden ser explotadas para una escalada de privilegios no autorizada, lo que potencialmente resulta en acceso de nivel root.


Objetivo

Demostrar la explotabilidad, preservar evidencia de ejecución con rigor forense y documentar el riesgo operativo para respaldar la planificación de remediación y las decisiones de riesgo.


Alcance

Dentro del alcance

  • Flujo de trabajo de explotación local
  • Ruta de ejecución de comandos
  • Prueba posterior a la explotación

Fuera del alcance

  • Persistencia
  • Movimiento lateral
  • Acciones destructivas

Metodología

La validación siguió una secuencia controlada:

  1. Preparación del entorno
  2. Revisión del artefacto de explotación
  3. Configuración de la terminal/sesión
  4. Ejecución de la explotación
  5. Verificación del impacto mediante la salida capturada

Flujo de trabajo de evidencia (cronológico)

  1. Carpeta de trabajo de destino preparada para la evaluación de CVE-2021-4034
  2. Código fuente de la explotación revisado para la validación y configuración de la ejecución
  3. Conexión/sesión de terminal preparada
  4. Ejecución de la explotación realizada
  5. Evidencia posterior a la explotación capturada mostrando impacto privilegiado

Capturas de pantalla integradas: 5
Directorio de origen de la evidencia: /home/usman/Pictures/Screenshots/CVE-2021-4034


Evaluación de riesgos

La explotación exitosa presenta una ruta realista hacia la escalada de privilegios no autorizada en hosts vulnerables, lo que permite un posible compromiso total del host, evasión de defensas e impacto en la confidencialidad/integridad.


Recomendaciones de remediación

  1. Aplicar parches a polkit/pkexec hasta las versiones corregidas por el proveedor en todos los sistemas afectados.
  2. Aplicar el principio de privilegio mínimo y restringir el acceso local al shell para usuarios no confiables.
  3. Reforzar la monitorización de endpoints para detectar invocaciones anómalas de pkexec y transiciones de privilegios.
  4. Revalidar después de la remediación para confirmar el cierre de la ruta de explotación.

Conclusión

El ejercicio controlado confirma la explotabilidad de CVE-2021-4034 (PwnKit) en entornos vulnerables. Se recomienda encarecidamente la aplicación inmediata de parches y el endurecimiento de seguridad.


Documento de origen

  • CVE-2021-4034_Exploitation_Report.pdf
Descargar herramienta