Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034 — Exploit per CVE-2021-4034 (pkexec) che consente l'escalation locale dei privilegi tramite variabili d'ambiente manipolate, con un laboratorio TryHackMe per esercitarsi. | Kitploit
Strumenti/GitHubGitHub/asg-castle/cve-2021-4034
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHubasg-castle/cve-2021-4034

CVE-2021-4034

Exploit per CVE-2021-4034 (pkexec) che consente l'escalation locale dei privilegi tramite variabili d'ambiente manipolate, con un laboratorio TryHackMe per esercitarsi.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-

Una vulnerabilità di escalation locale dei privilegi è stata trovata nell'utility pkexec di polkit. L'applicazione pkexec è uno strumento setuid progettato per permettere a utenti non privilegiati di eseguire comandi come utenti privilegiati secondo politiche predefinite. La versione attuale di pkexec non gestisce correttamente il conteggio dei parametri di chiamata e finisce per tentare di eseguire variabili d'ambiente come comandi. Un attaccante può sfruttare questo creando variabili d'ambiente in modo tale da indurre pkexec a eseguire codice arbitrario. Quando eseguito con successo, l'attacco può causare un'escalation locale dei privilegi, concedendo agli utenti non privilegiati diritti amministrativi sulla macchina target.

TryHackMe link - tryhackme.com/jr/cve20214034

Scarica lo strumento