Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034 — Proof-of-concept exploit per CVE-2021-4034, un'escalation dei privilegi locali in pkexec di polkit, che dimostra lo sfruttamento con semplici helper in C e uno script di shell. | Kitploit
Strumenti/GitHubGitHub/mebeim/cve-2021-4034
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubmebeim/cve-2021-4034

CVE-2021-4034

Proof-of-concept exploit per CVE-2021-4034, un'escalation dei privilegi locali in pkexec di polkit, che dimostra lo sfruttamento con semplici helper in C e uno script di shell.

Vedi Repository
3664 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4034 Proof of Concept

I ricercatori di Qualys hanno trovato una vulnerabilità di escalation dei privilegi locali piuttosto interessante in pkexec di Polkit: writeup, tweet. Questa vulnerabilità esiste ed è sfruttabile sulle principali distribuzioni Linux da parecchio tempo. Le patch di sicurezza sono state pubblicate, quindi ho deciso di scrivere un PoC molto semplice per mostrare quanto sia banale sfruttarla. Il codice in questo repository dovrebbe essere davvero autoesplicativo dopo aver letto il writeup collegato. Ringrazio anche @Drago1729 per l'idea e l'aiuto.

Come fare:

  1. Ottieni una versione vulnerabile di pkexec, ad esempio da policykit-1 <= 0.105-31 nei repository Debian o anche compilata dal sorgente. Puoi averla installata localmente o semplicemente copiare l'eseguibile pkexec da solo direttamente in questa directory (assicurati che sia eseguibile e setuid root).
  2. Assicurati di avere GCC installato per compilare i due helper C in questo repository.
  3. Esegui ./expl.sh e goditi lo spettacolo.

NOTA: expl.sh cercherà prima pkexec nella directory di lavoro corrente, poi ripiegherà su $PATH. Poiché pkexec è solitamente un eseguibile setuid-root, forse è meglio eseguirlo in una VM e non sulla tua macchina, sai...

Demo:

result

Saluti, @mebeim :)

Scarica lo strumento