Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034 — Exploit d'élévation de privilèges locale pour pkexec de polkit (CVE-2021-4034) qui exploite une gestion incorrecte des arguments pour exécuter du code arbitraire en tant que root. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2021-4034
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et Éducation
GitHubasepsaepdin/cve-2021-4034

CVE-2021-4034

Exploit d'élévation de privilèges locale pour pkexec de polkit (CVE-2021-4034) qui exploite une gestion incorrecte des arguments pour exécuter du code arbitraire en tant que root.

Voir le dépôt
143il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2021-4034 (Pkexec) - Élévation de privilèges locale

À des fins éducatives et de recherche en sécurité autorisées uniquement.

Auteurs de l'exploit original

@arthepsy

Description de la vulnérabilité

Une vulnérabilité d'élévation de privilèges locale a été découverte dans l'utilitaire pkexec de polkit. L'application pkexec est un outil setuid conçu pour permettre aux utilisateurs non privilégiés d'exécuter des commandes en tant qu'utilisateurs privilégiés selon des politiques prédéfinies. La version actuelle de pkexec ne gère pas correctement le nombre de paramètres d'appel et finit par tenter d'exécuter des variables d'environnement en tant que commandes. Un attaquant peut exploiter cela en créant des variables d'environnement de manière à inciter pkexec à exécuter du code arbitraire. Lorsqu'elle est exécutée avec succès, l'attaque peut provoquer une élévation de privilèges locale en donnant aux utilisateurs non privilégiés des droits administratifs sur la machine cible.

Utilisation

root@kitploit:~
  gcc cve-2021-4034-poc.c -o <alias>
  ./<alias>

Téléchargement via la source originale

Télécharger le script d'exploit pour CVE-2021-3560 ici

Prérequis de l'exploit

  • gcc
  • make

Démonstration

Screenshot 2023-07-10 151320

Testé sur

  • Ubuntu 20.04.1 LTS

Environnement de test

root@kitploit:~
apt install git gcc make

Avertissement

⚠️ Soyez prudent lorsque vous exécutez cet exploit sur votre système

Crédits

  • https://github.com/arthepsy/CVE-2021-4034
  • https://github.com/berdav/CVE-2021-4034
  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in- polkits-pkexec-cve-2021-4034
Télécharger l’outil