Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034 — Implémentation en Golang de CVE-2021-4034, une exploitation d'élévation de privilèges locale pour pkexec de polkit, avec instructions d'atténuation et notes pédagogiques. | Kitploit
Outils/GitHubGitHub/an00brektn/cve-2021-4034
Escalade de PrivilègesExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHuban00brektn/cve-2021-4034

CVE-2021-4034

Implémentation en Golang de CVE-2021-4034, une exploitation d'élévation de privilèges locale pour pkexec de polkit, avec instructions d'atténuation et notes pédagogiques.

Voir le dépôt
113il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034

25 janvier 2022 | An00bRektn

Il s'agit d'une implémentation en golang de CVE-2021-4034 basée sur (lisez : effrontément volée à) l'implémentation de clubby789 de la vulnérabilité découverte par Qualys.

J'ai rédigé un article de blog qui entre davantage dans les détails de la vulnérabilité, principalement pour moi-même, mais aussi pour toute personne souhaitant une explication plus détaillée, que vous pouvez trouver ici.

Atténuation

Canonical a déjà publié une version corrigée dans le gestionnaire de paquets APT, donc toutes les distributions Ubuntu non EOL qui sont à jour (sudo apt update && sudo apt upgrade) devraient être protégées. Si votre distribution ne dispose pas encore d'un correctif, la solution « pansement » actuelle consiste à retirer le bit SUID comme suit : sudo chmod 0755 $(which pkexec).

FAQ

Comment allez-vous ?

Bien, merci de demander 😊

Avez-vous découvert cette vulnérabilité ?

Non. Elle provient de Qualys. N'avez-vous pas lu la première partie ?

Pourquoi clubby789 ?

J'ai vu qu'ils avaient créé un nouveau dépôt dans mon fil GitHub et j'ai décidé d'essayer de le recréer dans un autre langage (oui, je n'ai rien de mieux à faire).

Pourquoi Golang ? Ne devriez-vous pas simplement utiliser C ?

Je voulais juste m'entraîner un peu plus en Golang. De plus, je ne suis actuellement pas assez malin pour comprendre les détails exacts de la vulnérabilité sans regarder un PoC. Je comprends maintenant, mais j'avais besoin de copier le code pour comprendre le code. En outre, golang compile de manière statique, ce qui est sympa :)

Qui a demandé ?

je sais pas

Avis

Ce code doit être utilisé uniquement à des fins de tests d'intrusion autorisés et/ou éducatives. Toute utilisation abusive du programme ne relèvera pas de la responsabilité de l'auteur. N'exécutez cet exploit que contre des machines sur lesquelles vous avez l'autorisation expresse de l'exécuter.

Télécharger l’outil