Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034 — Escalation locale dei privilegi in pkexec di polkit (CVE-2021-4034) | Kitploit
Strumenti/GitHubGitHub/al1ex/cve-2021-4034
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubal1ex/cve-2021-4034

CVE-2021-4034

Escalation locale dei privilegi in pkexec di polkit (CVE-2021-4034)

Vedi Repository
444 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni

root@kitploit:~
Exploit Title: Local Privilege Escalation in polkit's pkexec (CVE-2021-4034)
Date: 01/25/2022
Exploit Author: Qualys Research Team
Tested on: ubuntu 20.04.1 LTS
CVE ID: CVE-2021-27928

Come sfruttare

Ambiente di test:

img

Step 1:compilare l'exploit (da https://github.com/berdav/CVE-2021-4034)

root@kitploit:~
make

img

Step 2:eseguire l'exploit e ottenere una shell di root

img

Dettagli dell'analisi

https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Riferimenti

https://github.com/berdav/CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

Cronologia della divulgazione

  • 2021-11-18: Avviso inviato a secalert@redhat.
  • 2022-01-11: Avviso e patch inviati a distros@openwall.
  • 2022-01-25: Data di rilascio coordinata (5:00 PM UTC).
Scarica lo strumento