Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2021-4034 — Exploit pour CVE-2021-4034, une élévation de privilèges locale dans pkexec de polkit, offrant un accès root sur les systèmes Linux. | Kitploit
Outils/GitHubGitHub/jostmart/-cve-2021-4034
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubjostmart/-cve-2021-4034

-CVE-2021-4034

Exploit pour CVE-2021-4034, une élévation de privilèges locale dans pkexec de polkit, offrant un accès root sur les systèmes Linux.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

-CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

" « Polkit (anciennement PolicyKit) est un composant permettant de contrôler les privilèges à l'échelle du système dans les systèmes d'exploitation de type Unix. Il fournit un moyen organisé pour les processus non privilégiés de communiquer avec les processus privilégiés. [...] Il est également possible d'utiliser polkit pour exécuter des commandes avec des privilèges élevés à l'aide de la commande pkexec suivie de la commande destinée à être exécutée (avec les permissions root). » (Wikipédia)

Cette vulnérabilité est un rêve devenu réalité pour un attaquant :

  • pkexec est installé par défaut sur toutes les principales distributions Linux (nous avons exploité Ubuntu, Debian, Fedora, CentOS, et d'autres distributions sont probablement également exploitables) ;

  • pkexec est vulnérable depuis sa création, en mai 2009 (commit c8c3d83, « Add a pkexec(1) command ») ;

  • tout utilisateur local non privilégié peut exploiter cette vulnérabilité pour obtenir les pleins privilèges root ;

  • bien que cette vulnérabilité soit techniquement une corruption mémoire, elle est exploitable instantanément, de manière fiable et indépendamment de l'architecture ;

  • et elle est exploitable même si le démon polkit lui-même n'est pas en cours d'exécution.

Nous ne publierons pas immédiatement notre exploit ; cependant, veuillez noter que cette vulnérabilité est trivialement exploitable, et que d'autres chercheurs pourraient publier leurs exploits peu après la disponibilité des correctifs. Si aucun correctif n'est disponible pour votre système d'exploitation, vous pouvez supprimer le bit SUID de pkexec comme mesure d'atténuation temporaire ; par exemple :

chmod 0755 /usr/bin/pkexec

Cette vulnérabilité est l'une de nos plus belles découvertes ; pour honorer sa mémoire, nous recommandons d'écouter « Falken's Maze » de DJ Pone (double jeu de mots intentionnel) tout en lisant cet avis. Merci beaucoup ! "

Télécharger l’outil