Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034-POC — pwnkit | Kitploit
Strumenti/GitHubGitHub/cyb3rk1d/cve-2021-4034-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFApprendimento e FormazioneBinary Exploitation
GitHubcyb3rk1d/cve-2021-4034-poc

CVE-2021-4034-POC

pwnkit

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CREDITS

AUTORE DELLA VULNERABILITÀ: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Riferimento

https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c

https://linux.die.net/man/1/pkexec

man_page/pkexec:

root@kitploit:~
   Nota che pkexec non convalida gli ARGOMENTI passati a PROGRAM.
   Nel caso normale (dove è richiesta l'autenticazione dell'amministratore
   ogni volta che si usa pkexec), questo non è un problema poiché se l'utente è
   un amministratore potrebbe comunque eseguire pkexec bash per diventare root.

   Tuttavia, se viene utilizzata un'azione per la quale l'utente può mantenere
   l'autorizzazione (o se l'utente è implicitamente autorizzato), come con
   pk-example-frobnicate sopra, questo potrebbe essere un buco di sicurezza. Pertanto,
   come regola generale, i programmi per i quali viene modificata l'autorizzazione
   predefinita richiesta, non dovrebbero mai fidarsi ciecamente dell'input utente
   (ad esempio, come qualsiasi altro programma suid ben scritto).      

dall'autore David Zeuthen [email protected] scritto a maggio 2009.

Risorse GCONV

https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/

PwnFunction

VIDEO SPIEGATIVO: https://youtu.be/eTcVLqKpZJc

DA FARE

è necessario scrivere una spiegazione per lo sfruttamento

Scarica lo strumento