Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034-PwnKit- — Ce dépôt montre comment exploiter la vulnérabilité CVE-2021-4034. | Kitploit
Outils/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

Ce dépôt montre comment exploiter la vulnérabilité CVE-2021-4034.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034 (PwnKit) - Analyse et Exploitation

Ce dépôt contient le code source pour démontrer l'exploitation de la vulnérabilité CVE-2021-4034, également connue sous le nom de PwnKit, découverte dans pkexec (partie du paquet Polkit). Cette faille permet une élévation locale de privilèges vers root via l'utilisation de variables d'environnement malveillantes.


⚠️ Avertissement

Ce code est fourni uniquement à des fins éducatives et de recherche. Il ne doit pas être utilisé sur des systèmes en production ni sans autorisation expresse. Une utilisation abusive peut être illégale et va à l'encontre des conditions d'utilisation de l'auteur.


🧠 Description technique

La vulnérabilité se produit lorsque pkexec est exécuté sans arguments, c'est-à-dire argc == 0. Dans ce cas, pkexec tente d'accéder à argv[1] sans vérifier que argv[0] existe, ce qui le fait lire depuis envp[0]. Cela permet à l'attaquant de :

  • Lire et écraser des variables d'environnement comme GCONV_PATH.
  • Forcer le chargement d'une bibliothèque .so arbitraire pour exécuter du code en tant que root.

L'exploit exploite cette condition pour charger une bibliothèque malveillante qui ouvre un shell en tant qu'utilisateur root.


📁 Fichiers du dépôt

  • cve-2021-4034.c : Code source de l'exploit qui invoque pkexec avec argv[] = {NULL} et des variables d'environnement modifiées.
  • pwnkit.c : Code source de la bibliothèque malveillante qui ouvre un shell en tant que root.

🛠️ Compilation

root@kitploit:~
gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 Instructions d'utilisation (Préparation de l'environnement et exécution)

root@kitploit:~
mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
Télécharger l’outil