Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034 — Preuve de concept pour CVE-2021-4034, une élévation de privilèges locale dans pkexec de polkit, démontrant l'exploitation avec de simples aides en C et un script shell. | Kitploit
Outils/GitHubGitHub/mebeim/cve-2021-4034
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubmebeim/cve-2021-4034

CVE-2021-4034

Preuve de concept pour CVE-2021-4034, une élévation de privilèges locale dans pkexec de polkit, démontrant l'exploitation avec de simples aides en C et un script shell.

Voir le dépôt
366il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034 Preuve de concept

Les chercheurs de Qualys ont découvert une faille d'élévation de privilèges locale plutôt sympa dans pkexec de Polkit : analyse, tweet. Cette vulnérabilité existe et est exploitable sur les principales distributions Linux depuis assez longtemps. Des correctifs de sécurité ont été publiés, j'ai donc décidé d'écrire un PoC très simple pour montrer à quel point il est trivial de l'exploiter. Le code de ce dépôt devrait être très explicite après avoir lu l'analyse liée. Merci aussi à @Drago1729 pour l'idée et l'aide.

Comment faire :

  1. Obtenez une version vulnérable de pkexec, par ex. policykit-1 <= 0.105-31 dans les dépôts Debian ou même compilée à partir des sources. Vous pouvez l'avoir installée localement ou simplement copier l'exécutable pkexec seul directement dans ce répertoire (assurez-vous qu'il est exécutable et setuid root).
  2. Assurez-vous d'avoir GCC installé afin de compiler les deux aides C de ce dépôt.
  3. Lancez ./expl.sh et profitez.

REMARQUE : expl.sh cherchera d'abord pkexec dans le répertoire de travail courant, puis se rabattra sur $PATH. Comme pkexec est généralement un exécutable setuid-root, lancez-le peut-être dans une VM et pas sur votre machine, vous savez...

Démo :

résultat

Merci, @mebeim :)

Télécharger l’outil