Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-4034-mock — Système simulé sûr et contrôlé imitant CVE-2021-4034 (PwnKit) avec lecture/écriture hors limites, injection de variables d'environnement et détection des défenses du noyau pour une pratique d'exploitation éducative. | Kitploit
Outils/GitHubGitHub/leemyunglyul/cve-2021-4034-mock
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubleemyunglyul/cve-2021-4034-mock

cve-2021-4034-mock

Système simulé sûr et contrôlé imitant CVE-2021-4034 (PwnKit) avec lecture/écriture hors limites, injection de variables d'environnement et détection des défenses du noyau pour une pratique d'exploitation éducative.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 moisPas encore vérifié

CVE-2021-4034 (PwnKit) Système de vulnérabilité simulé

Ce projet est un système simulé reproduisant le principe de fonctionnement central de la vulnérabilité CVE-2021-4034 (Lecture/Écriture hors limites) qui s'est produite dans le démon pkexec sous Linux. Sans élévation réelle des privilèges SUID, il simule en toute sécurité, dans un environnement contrôlé, le mécanisme de débordement de la zone mémoire des variables d'environnement et d'injection de charge utile malveillante.

En particulier, ce système simulé détecte le mécanisme de défense du noyau Linux moderne (le fait d'insérer de force une chaîne vide lorsque qu'un tableau vide est passé, créant ainsi argc=1) et compense le décalage pour imiter avec succès l'ancien environnement mémoire vulnérable.

📂 Structure du projet (Project Structure)

root@kitploit:~
cve-2021-4034-mock/
├── README.md                # Description du projet et guide d'exécution
├── src/
│   ├── mock_pkexec.c        # Code source du démon cible dont la validation de l'argument (argc) est omise
│   └── exploit.c            # Code source de l'attaquant qui transmet la charge utile via execve
└── bin/                     # Chemin de stockage des exécutables compilés (créé lors de la construction)

🚀 Instructions de construction (Build Instructions)

Dans le terminal, placez-vous dans le répertoire racine du projet, puis exécutez les commandes suivantes une par une pour compiler le code source.

root@kitploit:~
# 1. Création du dossier bin qui contiendra les exécutables
mkdir -p bin

# 2. Compilation du programme cible (système simulé)
gcc -Wall -Wextra -o bin/mock_pkexec src/mock_pkexec.c

# 3. Compilation du script d'exploitation
gcc -Wall -Wextra -o bin/exploit src/exploit.c

Si la compilation réussit, les exécutables mock_pkexec et exploit seront créés dans le dossier bin/.

💻 Exécution et démonstration (Demonstration)

1. Démonstration du fonctionnement normal (Normal Execution)

Lorsqu'il est exécuté avec des arguments normaux, cela prouve que la logique de défense échoue à la validation des privilèges ou se termine en toute sécurité.

root@kitploit:~
./bin/mock_pkexec test_argument
  • Résultat : La carte mémoire s'affiche normalement et le programme se termine avec le message [OK].

2. Démonstration de l'attaque et déclenchement de la vulnérabilité (Exploit)

Exécutez le script d'attaque pour forcer la transmission de la charge utile argc=0 (tableau NULL) et déclencher la vulnérabilité.

root@kitploit:~
./bin/exploit
  • Analyse détaillée du résultat :
  1. Détection du mécanisme de défense du noyau : Le système simulé détecte que le noyau du système d'exploitation moderne force argc à 1 et compense dynamiquement l'index de référence mémoire.
  2. Dépassement de mémoire (Out-of-Bounds, OOB) : En raison de l'absence de validation d'index, on dépasse les limites du tableau argv pour empiéter sur la zone adjacente envp.
  3. Injection de variable d'environnement : La variable d'environnement de sécurité restreinte (GCONV_PATH) est écrasée avec succès dans la mémoire système, et un avertissement rouge [FATAL] ENVIRONMENT CORRUPTION DETECTED! s'affiche.

🧹 Nettoyage (Clean up)

Après les tests, supprimez les fichiers binaires compilés avec la commande suivante.

root@kitploit:~
rm -rf bin/
Télécharger l’outil