Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PwnKit-Hunter — PwnKit-Hunter è qui per aiutarti a verificare se i tuoi sistemi sono vulnerabili a CVE-2021-4043, noto anche come PwnKit. | Kitploit
Strumenti/GitHubGitHub/cyberark/pwnkit-hunter
Escalation di PrivilegiScanner di VulnerabilitàAudit di ConfigurazionePenetration Testing
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter è qui per aiutarti a verificare se i tuoi sistemi sono vulnerabili a CVE-2021-4043, noto anche come PwnKit.

Vedi Repository
28714 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Contesto

La scorsa settimana è stata divulgata pubblicamente una significativa vulnerabilità in pkexec di polkit (link). Sfruttando questa vulnerabilità, gli attaccanti su un host vulnerabile potevano facilmente ottenere pieni privilegi di root da qualsiasi utente non privilegiato.

In seguito alla divulgazione pubblica di questa vulnerabilità “PwnKit”, abbiamo sviluppato semplici script per rilevare e verificare se un host scansionato è vulnerabile o meno. Lo script può aiutare le organizzazioni e i team di sicurezza nel loro importante compito di controllare tutte le loro macchine basate su Linux e assicurarsi che non siano esposte alla vulnerabilità di polkit.

Ulteriori dettagli sono disponibili nel nostro post sul blog:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

Cos'è “PwnKit-Hunter” e come può aiutarmi?

PwnKit-Hunter è un insieme di strumenti che verifica per te se il pacchetto polkit del tuo sistema è vulnerabile a CVE-2021-4043, noto anche come PwnKit.

Gli strumenti sono:

CVE-2021-4034_Finder.py:

Questo script utilizza la tua cache apt per trovare la versione attualmente installata di polkit e confrontarla con la versione corretta in base alla tua distribuzione.

PwnKit-Patch-Finder.c:

La patch di Debian e Ubuntu per CVE-2021-4043 conteneva una nuova riga exit() che viene eseguita solo se il pacchetto policykit-1 è corretto. Questo codice tenterà di attivare questa exit() e cercherà il codice appropriato. Nel caso in cui pkexec termini con un codice diverso, il pacchetto deve essere aggiornato.

DISCLAIMER: questo script funziona solo su varianti Debian e Ubuntu, poiché le altre distribuzioni hanno corretto il codice in modo diverso.

Come eseguire “PwnKit-Hunter”

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

Note Finali

PwnKit-Hunter è stato sviluppato da CyberArk Labs come una POC "rapida e sporca" pensata per aiutare i team di sicurezza in tutto il mondo.

Licenza:

Copyright (c) 2021 CyberArk Software Ltd. Tutti i diritti riservati.
Questo repository è concesso in licenza MIT.

Contributi di:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich) e Asaf Hecht (@Hechtov)

Feedback e commenti sono i benvenuti!

Scarica lo strumento