Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-4034 — PoC di CVE-2021-4034 (PwnKit) per scopi di formazione personale. | Kitploit
Strumenti/GitHubGitHub/allu-mette/cve-2021-4034
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitShellcodePenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHuballu-mette/cve-2021-4034

cve-2021-4034

PoC di CVE-2021-4034 (PwnKit) per scopi di formazione personale.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4034 - PwnKit (Escalation dei Privilegi Locali in Polkit)

Panoramica

Questo repository contiene un Proof of Concept per CVE-2021-4034, noto anche come PwnKit. È stato sviluppato solo per scopi di formazione personale e didattici. Utilizzalo solo in ambienti di tua proprietà o per i quali hai esplicita autorizzazione.

Dipendenze

Per compilare l'exploit hai bisogno di:

  • gcc
  • make
  • nasm
  • ld
  • xxd

Descrizione

pkexec è un'utility di Polkit che consente a un utente autorizzato di eseguire programmi come un altro utente, tipicamente con privilegi amministrativi, simile a sudo. CVE-2021-4034 è una vulnerabilità di corruzione della memoria che interessa questo binario. Il problema deriva da una gestione impropria degli argomenti quando argc == 0. Ciò provoca una scrittura fuori dai limiti che permette a un attaccante di controllare il primo puntatore alle variabili d'ambiente in memoria. In determinate condizioni, consente a un utente locale non privilegiato di elevare i propri privilegi a root. Ulteriori dettagli sono disponibili qui: https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

L'exploit finale è completamente autonomo e non richiede librerie esterne o binari aggiuntivi.

Ambiente testato :

  • Distribuzione: Ubuntu 20.04 LTS

  • Versione del kernel: 5.4.0-42-generic

  • Versione di Polkit: 0.105-26ubuntu1 (non corretta)

La shell inclusa (shell.asm) è scritta in assembly x86_64 per Linux. Viene compilata in un oggetto condiviso (.so) e incorporata nell'exploit. Opzionalmente, la shell può essere implementata in C per una maggiore portabilità tra distribuzioni, ma la versione ASM viene mantenuta per scopi didattici e per praticare la programmazione assembly a basso livello.

Nota: Questo exploit e questa shell sono compatibili solo con ambienti Linux x86_64. L'uso su un'architettura diversa (ad esempio ARM o i386) non funzionerà.

Utilizzo

Compila:

root@kitploit:~
make

Esegui:

root@kitploit:~
./exploit

Pulisci:

root@kitploit:~
make clean

Mitigazione

Questa vulnerabilità è stata corretta a gennaio 2022. Se stai eseguendo una versione non corretta di policykit-1, il tuo sistema potrebbe essere vulnerabile. Come mitigazione temporanea, puoi rimuovere il bit SUID da pkexec:

root@kitploit:~
chmod -s /bin/pkexec
Scarica lo strumento