Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034-Rust — Implementazione in Rust dell'exploit per l'escalation dei privilegi locali CVE-2021-4034 polkit pkexec, con istruzioni di compilazione e considerazioni sul rilevamento. | Kitploit
Strumenti/GitHubGitHub/deoxykev/cve-2021-4034-rust
Escalation di PrivilegiFramework di ExploitExploitRed TeamingSviluppo PayloadBinary Exploitation
GitHubdeoxykev/cve-2021-4034-rust

CVE-2021-4034-Rust

Implementazione in Rust dell'exploit per l'escalation dei privilegi locali CVE-2021-4034 polkit pkexec, con istruzioni di compilazione e considerazioni sul rilevamento.

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4034-Rust

LPE Linux tramite polkit-1 scritto in Rust.

Istruzioni di compilazione

Installa Rust se non lo hai già fatto

root@kitploit:~
git clone https://github.com/deoxykev/CVE-2021-4034-Rust
cd CVE-2021-4034-Rust
rustup target add x86_64-unknown-linux-musl
cargo build --release

Verifica vulnerabilità

root@kitploit:~
# controlla la presenza di pkexec
which pkexec || echo not vuln

# controlla i permessi suid su pkexec
stat -c '%a' $(which pkexec) | grep -q 4755 || echo not vuln

# controlla la data della patch su pkexec
stat -c '%y' $(which pkexec)
# le date precedenti al 2022-01-12 potrebbero non essere patchate e vulnerabili

Considerazioni sull'opsec

  • Scrive i file dell'exploit in /dev/shm (ramdisk)
    • elimina la directory generata casualmente dopo l'uso
    • può essere rilevato alla creazione dei file
    • lo shellcode è hardcoded, valuta di sostituirlo con un payload polimorfico (es: output di msfvenom)
  • La syscall a pkexec con argomenti null può essere rilevata
  • I log di pkexec sono visibili in /var/log/auth.log
root@kitploit:~
pkexec[121401]: user: The value for the SHELL variable was not found the /etc/shells file [USER=root] [TTY=/dev/pts/8] [CWD=/dev/shm/YWdQYnE3TSNlwNKMXEwYcGRVmdYipb] [COMMAND=GCONV_PATH=./tSq82ptZaDiyXWZz0BOybdH9fINqCG PATH=GCONV_PATH=. CHARSET=mgELtKAB9sXo0a9KJk00NNO0wa4x0J SHELL=mgELtKAB9sXo0a9KJk00NNO0wa4x0J]

Rilevamento tramite regola Sigma

  • https://github.com/SigmaHQ/sigma/blob/master/rules/linux/auditd/lnx_auditd_cve_2021_4034.yml

Crediti

divulgazione della vulnerabilità - team di ricerca qualsys - https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 shellcode - @johkrupp - https://saarsec.rocks/2020/05/14/golf.so.html

Scarica lo strumento