Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-4034-mock — Sistema simulato sicuro e controllato che replica CVE-2021-4034 (PwnKit) con lettura/scrittura fuori dai limiti, iniezione di variabili d'ambiente e rilevamento delle difese del kernel per pratica educativa di sfruttamento. | Kitploit
Strumenti/GitHubGitHub/leemyunglyul/cve-2021-4034-mock
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubleemyunglyul/cve-2021-4034-mock

cve-2021-4034-mock

Sistema simulato sicuro e controllato che replica CVE-2021-4034 (PwnKit) con lettura/scrittura fuori dai limiti, iniezione di variabili d'ambiente e rilevamento delle difese del kernel per pratica educativa di sfruttamento.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
64 mesi faNon ancora revisionato

CVE-2021-4034 (PwnKit) Mock Vulnerability System

Questo progetto è un sistema simulato che riproduce il principio di funzionamento principale della vulnerabilità CVE-2021-4034 (Out-of-Bounds Read/Write) nel demone pkexec di Linux. Senza una reale elevazione dei privilegi SUID, simula in modo sicuro, all'interno di un ambiente controllato, il meccanismo di invasione dell'area di memoria delle variabili d'ambiente e di iniezione (injection) di payload dannosi.

In particolare, questo sistema simulato è progettato per rilevare il meccanismo di difesa execve dei kernel Linux moderni (il fenomeno per cui, quando viene passato un array vuoto, viene forzata l'inserimento di una stringa vuota portando argc=1) e per correggere l'offset, riuscendo così a imitare il vecchio ambiente di memoria vulnerabile.

📂 파일 구조 (Project Structure)

cve-2021-4034-mock/
├── README.md                # 프로젝트 설명 및 실행 가이드
├── src/
│   ├── mock_pkexec.c        # 인자값(argc) 검증이 누락된 타겟 데몬 소스
│   └── exploit.c            # execve를 통해 공격 페이로드를 전달하는 공격자 소스
└── bin/                     # 컴파일된 실행 파일 저장 경로 (빌드 시 생성됨)

🚀 Istruzioni di compilazione (Build Instructions)

Spostati nella directory principale del progetto dal terminale, quindi inserisci uno alla volta, in ordine, i comandi seguenti per compilare il codice sorgente.

# 1. 실행 파일이 저장될 bin 폴더 생성
mkdir -p bin

# 2. 타겟 프로그램(모의 시스템) 컴파일
gcc -Wall -Wextra -o bin/mock_pkexec src/mock_pkexec.c

# 3. 공격 익스플로잇 스크립트 컴파일
gcc -Wall -Wextra -o bin/exploit src/exploit.c

Se la compilazione avviene correttamente, all'interno della cartella bin/ verranno generati i file eseguibili mock_pkexec ed exploit.

💻 Esecuzione e dimostrazione (Demonstration)

1. Dimostrazione del funzionamento normale (Normal Execution)

Se eseguito passando normalmente gli argomenti, dimostra che la logica di difesa fa fallire la verifica dei privilegi o termina in modo sicuro.

./bin/mock_pkexec test_argument
  • Risultato: la mappa di memoria viene stampata correttamente e il programma termina con il messaggio [OK].

2. Dimostrazione dell'attacco e attivazione della vulnerabilità (Exploit)

Esegui lo script di attacco per attivare la vulnerabilità forzando il passaggio di un payload argc=0 (array NULL).

./bin/exploit
  • Analisi dettagliata del risultato:
  1. Rilevamento del meccanismo di difesa del kernel: il sistema simulato rileva che il kernel del sistema operativo moderno forza argc a 1 e corregge dinamicamente l'indice di riferimento alla memoria.
  2. Insorgenza di Out-of-Bounds (OOB): a causa della mancata validazione dell'indice, l'array argv viene superato e si invade l'area adiacente envp.
  3. Iniezione di variabili d'ambiente: la variabile di ambiente di sicurezza limitata (GCONV_PATH) viene sovrascritta con successo nella memoria di sistema e viene stampato l'avviso rosso [FATAL] ENVIRONMENT CORRUPTION DETECTED!.

🧹 Pulizia (Clean up)

Per eliminare i file binari compilati dopo il test, usa il comando seguente.

rm -rf bin/
Scarica lo strumento