Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034 — Preuve de concept d'exploitation pour CVE-2021-4034 (PwnKit), une vulnérabilité d'escalade de privilèges locale dans l'utilitaire pkexec de Polkit affectant la plupart des distributions Linux. | Kitploit
Outils/GitHubGitHub/cerodah/cve-2021-4034
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubcerodah/cve-2021-4034

CVE-2021-4034

Preuve de concept d'exploitation pour CVE-2021-4034 (PwnKit), une vulnérabilité d'escalade de privilèges locale dans l'utilitaire pkexec de Polkit affectant la plupart des distributions Linux.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034

PoC de Polkit

En quoi consiste Polkit ?

Policy Toolkit (ou Polkit) depuis son lancement en 2009 permet à tout attaquant sans privilèges root d'obtenir facilement un accès administratif sur tout système Linux disposant du paquet Polkit. Malheureusement (ou pas), il est installé par défaut dans la plupart des distributions Linux. Par conséquent, cette vulnérabilité s'est répandue.

Heureusement (ou pas), cette vulnérabilité ne peut pas être exploitée à distance, ce qui en fait une vulnérabilité d'élévation de privilèges locaux (LPE).

Mais qu'est-ce que Polkit ?

Polkit fait partie de la plupart des systèmes d'autorisation de Linux. Lorsqu'une action nécessitant une permission administrative est effectuée, Polkit détermine si vous disposez des autorisations nécessaires pour exécuter l'action. Il est intégré à systemd (remplacement d'init). En fait, Systemd est surnommé le 'sudo de systemd', selon THM. Lorsque nous interagissons avec Polkit, nous pouvons utiliser pkexec (programme contenant la vulnérabilité Pwnkit). Par exemple, lorsque vous essayez d'exécuter useradd avec pkexec dans une session GUI, une fenêtre apparaît vous demandant vos identifiants. En CLI, on peut obtenir quelque chose comme ceci :

root@kitploit:~
user@user:~$ pkexec useradd test1
==== AUTHENTICATING FOR org.freedesktop.policykit.exec ===
Authentication is needed to run '/usr/sbin/useradd' as the super user
Authenticating as: user,,, (user)
Password:

Remédiation

Évidemment, Canonical a déjà publié des versions corrigées de ce paquet dans le gestionnaire de paquets APT. Si aucune version corrigée n'a été publiée pour une distribution, il suffit de supprimer le bit SUID de pkexec.

root@kitploit:~
sudo chmod 0777 'which pkexec'
Télécharger l’outil