Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2021-4034 | Kitploit
Outils/GitHubGitHub/usmansec/-cve-2021-4034
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubusmansec/-cve-2021-4034

-CVE-2021-4034

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport d'exploitation de CVE-2021-4034 (PwnKit)

Résumé officiel de l'évaluation de sécurité
Preuve d'exploitation contrôlée pour CVE-2021-4034 avec impact documenté et recommandations de remédiation.


Métadonnées du rapport

ChampValeur
Identifiant CVECVE-2021-4034
Nom de la vulnérabilitéPwnKit
Composant affectépkexec (polkit)
TypeÉlévation de privilèges locale
SévéritéÉlevée / Critique (selon l'environnement)
Date du rapport2026-05-17 13:02:48
Préparé parspyhunter
ClassificationInterne / Confidentiel

Résumé exécutif

Une évaluation contrôlée de type preuve de concept a confirmé que les configurations vulnérables de pkexec peuvent être exploitées pour une élévation de privilèges non autorisée, pouvant aboutir à un accès de niveau root.


Objectif

Démontrer l'exploitabilité, préserver des preuves d'exécution de qualité forensique et documenter le risque opérationnel afin d'appuyer la planification de la remédiation et les décisions relatives au risque.


Périmètre

Dans le périmètre

  • Workflow d'exploitation locale
  • Chemin d'exécution des commandes
  • Preuve post-exploitation

Hors périmètre

  • Persistance
  • Déplacement latéral
  • Actions destructrices

Méthodologie

La validation a suivi une séquence contrôlée :

  1. Préparation de l'environnement
  2. Revue de l'artefact d'exploit
  3. Configuration du terminal / de la session
  4. Exécution de l'exploit
  5. Vérification de l'impact via les sorties capturées

Workflow des preuves (chronologique)

  1. Dossier de travail cible préparé pour l'évaluation de CVE-2021-4034
  2. Code source de l'exploit examiné pour la validation et la configuration de l'exécution
  3. Connexion / session terminal préparée
  4. Exécution de l'exploit effectuée
  5. Preuves post-exploitation capturées montrant l'impact privilégié

Captures d'écran intégrées : 5
Répertoire source des preuves : /home/usman/Pictures/Screenshots/CVE-2021-4034


Évaluation des risques

Une exploitation réussie représente une voie réaliste vers une élévation de privilèges non autorisée sur les hôtes vulnérables, permettant une compromission potentielle complète de l'hôte, un contournement des défenses et un impact sur la confidentialité et l'intégrité.


Recommandations de remédiation

  1. Mettre à jour polkit/pkexec vers les versions corrigées par l'éditeur sur tous les systèmes affectés.
  2. Appliquer le moindre privilège et restreindre l'accès shell local pour les utilisateurs non fiables.
  3. Renforcer la supervision des points de terminaison pour détecter les invocations anormales de pkexec et les transitions de privilèges.
  4. Revalider après la remédiation pour confirmer la fermeture du chemin d'exploitation.

Conclusion

L'exercice contrôlé confirme l'exploitabilité de CVE-2021-4034 (PwnKit) dans les environnements vulnérables. Un correctif et un durcissement immédiats sont fortement recommandés.


Document source

  • CVE-2021-4034_Exploitation_Report.pdf
Télécharger l’outil