Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hack — Dépôt de recherche en sécurité contenant une Preuve de Concept (PoC) pour la vulnérabilité CVE-2021-4034 (PwnKit) et des utilitaires de script pour la démonstration d'escalade de privilèges et d'exécution à distance dans des environnements Linux. | Kitploit
Outils/GitHubGitHub/jscamposx/hack
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubjscamposx/hack

hack

Dépôt de recherche en sécurité contenant une Preuve de Concept (PoC) pour la vulnérabilité CVE-2021-4034 (PwnKit) et des utilitaires de script pour la démonstration d'escalade de privilèges et d'exécution à distance dans des environnements Linux.

Voir le dépôt
115il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💀 PwnKit (CVE-2021-4034) & Kit Reverse Shell

Security Research CVE Language

⚠️ AVERTISSEMENT : Ce dépôt a été créé uniquement à des fins éducatives et de recherche en sécurité. L'auteur n'est pas responsable de l'utilisation abusive de ces outils. Utilisez-le uniquement dans des environnements contrôlés ou là où vous avez une autorisation explicite.


📜 Description

Ce dépôt contient une Preuve de Concept (PoC) compilée pour la vulnérabilité PwnKit (CVE-2021-4034), un défaut critique d'escalade de privilèges local dans le composant pkexec de Polkit.

De plus, un script de Reverse Shell en PHP est inclus, prêt à être déployé après l'exploitation ou comme vecteur d'accès initial.

🎯 Objectif

Obtenir un accès root sur des systèmes Linux vulnérables et établir une persistance ou un contrôle à distance via un shell inverse.


📂 Contenu de l'Arsenal

1. PwnKit (Binaire ELF)

L'exploit compilé pour CVE-2021-4034.

  • Fonction : Manipule les variables d'environnement de pkexec pour charger une bibliothèque partagée malveillante et exécuter du code en tant que root.
  • Architecture : x86_64 (Linux).
  • Dépendances : Nécessite que pkexec soit installé sur la cible.

2. reverseShell.php

Un payload léger pour établir une connexion inverse.

  • Configuration actuelle :
    • IP : 192.168.1.8
    • Port : 4444
    • Shell : /bin/bash
  • Utilisation : Peut être exécuté via CLI (php reverseShell.php) ou injecté dans un serveur web vulnérable.

🚀 Guide d'Utilisation

Phase 1 : Escalade de Privilèges (PwnKit)

  1. Transférez le binaire PwnKit vers le système victime.
  2. Accordez les permissions d'exécution :
    chmod +x PwnKit
    
  3. Exécutez l'exploit :
    ./PwnKit
    
    En cas de succès, vous devriez obtenir immédiatement un shell avec les privilèges root.

Phase 2 : Connexion à Distance (Reverse Shell)

  1. Sur votre machine attaquante, lancez un écouteur avec Netcat :
    nc -lvnp 4444
    
  2. Modifiez reverseShell.php si votre IP est différente de celle configurée par défaut.
  3. Exécutez le script sur la victime (en tant qu'utilisateur normal ou en tant que root après avoir utilisé PwnKit) :
    php reverseShell.php
    

🛠️ Détails Techniques (CVE-2021-4034)

Cette vulnérabilité réside dans la façon dont pkexec gère les arguments de la ligne de commande. En passant une liste d'arguments vide, pkexec tente d'accéder à argv[1] hors limites, ce qui permet à un attaquant de réécrire des variables d'environnement en mémoire, en injectant spécifiquement une variable GCONV_PATH malveillante pour détourner le flux d'exécution.

  • Date de divulgation : Janvier 2022.
  • Impact : Accès root instantané sur la plupart des distributions Linux par défaut (Ubuntu, Debian, Fedora, CentOS).

🛡️ Mitigation

Pour se protéger contre cet exploit :

  1. Mettre à jour Polkit : Installez les correctifs de sécurité fournis par votre distribution.
  2. Supprimer le bit SUID (Solution temporaire) :
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking ! 🏴‍☠️

Télécharger l’outil