Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034-pwnkit — PoC educativa del CVE-2021-4034, il PwnKit, LPE tramite pkexec di polkit. Solo uso autorizzato. | Kitploit
Strumenti/GitHubGitHub/mac3d0/cve-2021-4034-pwnkit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubmac3d0/cve-2021-4034-pwnkit

CVE-2021-4034-pwnkit

PoC educativa del CVE-2021-4034, il PwnKit, LPE tramite pkexec di polkit. Solo uso autorizzato.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4034, PwnKit

Prova di concetto per PwnKit, un'escalation locale di privilegi in pkexec di polkit. Su un'installazione predefinita qualsiasi utente locale non privilegiato può diventare root.

Informazioni sulla vulnerabilità

Le versioni vulnerabili di pkexec gestiscono erroneamente il conteggio degli argomenti di processo. Questo consente a variabili d'ambiente controllate di essere reintrodotte nell'ambiente di pkexec, che finisce per eseguire un oggetto condiviso controllato dall'attaccante come root. La vulnerabilità è stata divulgata il 25 gennaio 2022 dal Qualys Research Team e ottiene un punteggio di 7.8 (alto) su CVSS v3.1. La voce NVD è CVE-2021-4034.

Praticamente ogni release di polkit dal 2009 è stata interessata fino alla correzione coordinata. Le distribuzioni hanno distribuito pacchetti corretti in concomitanza o dopo la data di divulgazione, quindi tieni aggiornate le patch del tuo vendor.

Perché esiste questo repository

Questo è un riferimento didattico per una vulnerabilità ben documentata e pubblicamente divulgata. Lo uso per studiare il difetto nella gestione degli argomenti di pkexec, per validare lo stato delle patch in laboratori e valutazioni autorizzate e per conservare note su rilevamento e rimedio.

Compilazione ed esecuzione

Esegui questo solo su sistemi di tua proprietà o su cui sei autorizzato a fare test.

root@kitploit:~
gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
./cve-2021-4034-poc

Su un host vulnerabile ti apre una shell root. Verificato su Debian 10 buster e CentOS 7.

Rimedio

Aggiorna polkit e pkexec alla release corretta della tua distribuzione. Se non puoi applicare subito la patch, rimuovi il bit SUID con chmod 0755 sul binario pkexec, accettando di perdere la delega dei privilegi di pkexec. Per il rilevamento, genera alert per esecuzioni di pkexec con argv vuoto o con un ambiente anomalo come GCONV_PATH, CHARSET o SHELL subito prima che compaia una shell root.

Crediti

La vulnerabilità è stata trovata e divulgata in modo responsabile dal Qualys Research Team.

Avviso oss-security: https://seclists.org/oss-sec/2022/q1/80

Articolo di Qualys: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Uso legale ed etico

Questo codice è pubblicato solo per studio e test di sicurezza autorizzati. Eseguirlo contro sistemi di cui non sei proprietario o per cui non hai un'autorizzazione scritta a testare è illegale e può comportare responsabilità penali e civili. Usalo nei tuoi laboratori o nell'ambito di un engagement firmato. Sei responsabile di ciò che ne fai.

Scarica lo strumento