Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nosferatuvjr/pwnkit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubnosferatuvjr/pwnkit

PwnKit

Prova di concetto per la vulnerabilità Polkit Pkexec: CVE-2021-4034(Pkexec Local Privilege Escalation)

Vedi Repository
2124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PwnKit

Questo repository contiene un exploit che ho sviluppato per capire come funziona la vulnerabilità Polkit Pkexec: CVE-2021-4034 (Pkexec Local Privilege Escalation). Polkit (precedentemente noto come PolicyKit) è un componente che ha il compito di controllare i privilegi nei sistemi operativi Unix. Fornisce in modo organizzato un modo per i processi senza privilegi di comunicare con processi che possiedono privilegi. La vulnerabilità permette a qualsiasi utente, un utente comune del sistema, senza privilegi amministrativi, di raggiungere il massimo privilegio nel sistema.

La vulnerabilità si verifica quando la funzione main() di pkexec elabora argomenti della riga di comando in cui l'argomento è 0. La funzione tenta di accedere alla lista degli argomenti e finisce per accedere a rgvvoid (un controllore di argomenti della riga di comando), cioè, si verifica quando pkexec non gestisce correttamente i parametri di chiamata e finisce per tentare di eseguire variabili d'ambiente come comandi. Il risultato è che la memoria viene letta e scritta fuori dai limiti, dove un aggressore può sfruttare e in questo modo iniettare una variabile d'ambiente che può causare il caricamento di codice malevolo.

È semplice da capire, il fatto che queste variabili d'ambiente possano essere introdotte rende il codice vulnerabile. Il modo che ho usato per sfruttare la vulnerabilità è lo stesso usato da Qualys. Il processo è semplice, basta iniettare una variabile GCONV_PATH nell'ambiente di lavoro di pkexec, cioè, qualsiasi directory disponibile per utenti comuni del sistema. Questa variabile eseguirà una libreria condivisa come root. Dobbiamo chiarire che questa tecnica è rumorosa e lascia molte tracce, poiché l'iniezione della variabile crea una directory e condivide i privilegi con l'utente root.

Se vedi che il tuo sistema è vulnerabile, aggiornalo il prima possibile. Se ancora credi di essere vulnerabile, puoi rimuovere il bit SUID di pkexec come forma di mitigazione temporanea, in questo modo: # chmod 0755 /usr/bin/pkexec

Maggiori dettagli su come funziona la vulnerabilità qui.

Funzionamento

L'exploit funzionerà istantaneamente su distribuzioni vulnerabili basate su Debian, Ubuntu, Fedora e CentOS. È stato creato per scopi di studio sulla vulnerabilità e per vedere fin dove posso arrivare adesso da solo con il linguaggio C :D. Non usarlo per fare ciò che non dovresti.

root@kitploit:~
$ git clone https://github.com/Nosferatuvjr/PwnKit
$ cd PwnKit
$ chmod +x ./PwnKit.sh
$ ./PwnKit.sh
# id

Oppure

root@kitploit:~
$ git clone https://github.com/Nosferatuvjr/PwnKit
$ cd PwnKit
$ chmod +x ./PwnKit
$ ./PwnKit
$ ./PwnKit id #shell interattiva

Showcase

Compilazione

root@kitploit:~
gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC

Dettagli della tecnica e riferimenti

  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

  • https://github.com/arthepsy/CVE-2021-4034/

Contattami su :

Scarica lo strumento