Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4034 — Ceci contient un exploit monofichier pour cve-2021-4034 qui est une élévation de privilèges locale Polkit. Utilisez-le à bon escient ! | Kitploit
Outils/GitHubGitHub/z3r0space/cve-2021-4034
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubz3r0space/cve-2021-4034

CVE-2021-4034

Ceci contient un exploit monofichier pour cve-2021-4034 qui est une élévation de privilèges locale Polkit. Utilisez-le à bon escient !

Voir le dépôt
45il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4034

Ceci contient un exploit en un seul fichier pour cve-2021-4034 qui est une escalade de privilèges locale Polkit. Utilisez-le avec sagesse !

Description de la vulnérabilité

CVE-2021-4034, communément appelé Pwnkit, est une vulnérabilité de corruption mémoire dans le composant pkexec de Polkit, une boîte à outils utilisée pour définir et gérer les autorisations dans les systèmes de type Unix. La vulnérabilité provient d'une gestion incorrecte des variables d'environnement, permettant à un utilisateur local d'exécuter du code arbitraire en tant qu'utilisateur root. Le problème central réside dans la façon dont pkexec ne parvient pas à nettoyer correctement les variables d'environnement avant de les analyser. Cela conduit à une condition d'écriture hors limites dans certains scénarios, permettant finalement une escalade de privilèges locale. Elle existe dans la base de code depuis le commit initial de pkexec en 2009, rendant presque toutes les principales distributions Linux vulnérables jusqu'à ce qu'un correctif soit appliqué début 2022.

Étapes de l'exploit

  1. sudo apt update
  2. sudo apt install git
  3. git clone https://github.com/Z3R0-0x30/CVE-2021-4034.git
  4. cd CVE-2021-4034
  5. chmod +x Z3R0_polkitLPE.sh
  6. ./Z3R0_polkitLPE.sh
Télécharger l’outil