Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034-Rust — Implémentation en Rust de l'exploit d'élévation de privilèges locaux CVE-2021-4034 polkit pkexec, avec instructions de compilation et considérations de détection. | Kitploit
Outils/GitHubGitHub/deoxykev/cve-2021-4034-rust
Escalade de PrivilègesFrameworks d'ExploitationExploitationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubdeoxykev/cve-2021-4034-rust

CVE-2021-4034-Rust

Implémentation en Rust de l'exploit d'élévation de privilèges locaux CVE-2021-4034 polkit pkexec, avec instructions de compilation et considérations de détection.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034-Rust

LPE Linux utilisant polkit-1 écrit en Rust.

Instructions de compilation

Installez Rust si ce n'est pas déjà fait

root@kitploit:~
git clone https://github.com/deoxykev/CVE-2021-4034-Rust
cd CVE-2021-4034-Rust
rustup target add x86_64-unknown-linux-musl
cargo build --release

Vérification de la vulnérabilité

root@kitploit:~
# vérifier la présence de pkexec
which pkexec || echo not vuln

# vérifier les permissions suid sur pkexec
stat -c '%a' $(which pkexec) | grep -q 4755 || echo not vuln

# vérifier la date du correctif sur pkexec
stat -c '%y' $(which pkexec)
# les dates antérieures au 2022-01-12 peuvent être non corrigées et vulnérables

Considérations Opsec

  • Écrit les fichiers d'exploitation dans /dev/shm (ramdisk)
    • supprimez le répertoire généré aléatoirement ensuite
    • peut être détecté lors de la création de fichiers
    • le shellcode est codé en dur, envisagez de le remplacer par une charge utile polymorphe (ex : sortie msfvenom)
  • l'appel système à pkexec avec des arguments nuls peut être détecté
  • les journaux pkexec sont visibles dans /var/log/auth.log
root@kitploit:~
pkexec[121401]: user: The value for the SHELL variable was not found the /etc/shells file [USER=root] [TTY=/dev/pts/8] [CWD=/dev/shm/YWdQYnE3TSNlwNKMXEwYcGRVmdYipb] [COMMAND=GCONV_PATH=./tSq82ptZaDiyXWZz0BOybdH9fINqCG PATH=GCONV_PATH=. CHARSET=mgELtKAB9sXo0a9KJk00NNO0wa4x0J SHELL=mgELtKAB9sXo0a9KJk00NNO0wa4x0J]

Détection par règle Sigma

  • https://github.com/SigmaHQ/sigma/blob/master/rules/linux/auditd/lnx_auditd_cve_2021_4034.yml

Crédits

divulgation de la vulnérabilité - équipe de recherche qualsys - https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 shellcode - @johkrupp - https://saarsec.rocks/2020/05/14/golf.so.html

Télécharger l’outil