Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pwnkit-exploit — Exploit di escalation dei privilegi locali per CVE-2021-4034 in pkexec, che fornisce una proof-of-concept in grado di ottenere una shell di root sui sistemi vulnerabili. | Kitploit
Strumenti/GitHubGitHub/petergottesman/pwnkit-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubpetergottesman/pwnkit-exploit

pwnkit-exploit

Exploit di escalation dei privilegi locali per CVE-2021-4034 in pkexec, che fornisce una proof-of-concept in grado di ottenere una shell di root sui sistemi vulnerabili.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
3864 anni faRevisionato da Kitploit

pwnkit (CVE-2021-4034) Esempio di exploit per l'escalation dei privilegi

Questo repository contiene un exploit per CVE-2021-4034, un'escalation locale dei privilegi in pkexec. Questa implementazione si basa su quella descritta nella divulgazione della CVE, che dovreste leggere.

Se funziona sulla vostra macchina, significa che siete vulnerabili. Per risolvere il problema, aggiornate polkit a una versione patchata oppure disabilitate il bit setuid su pkexec con il seguente comando:

root@kitploit:~
$ sudo chmod a-s $(which pkexec)

Questo exploit è pericolosamente facile da scrivere in base alle informazioni contenute nella divulgazione, quindi patchate tutte le vostre macchine il prima possibile.

Utilizzo di questo repository

Per eseguire questo exploit, basta lanciare make nella directory principale. Questo:

  • compilerà exploit.c, che esegue l'exploit
  • compilerà gconv/badconv.c, che contiene il payload
  • eseguirà ./exploit

Se questo vi porta a una shell come root, il vostro sistema è vulnerabile.

Se ottenete il seguente output, avete mitigato con successo il bug usando il comando chmod sopra indicato:

root@kitploit:~
Running exploit...
GLib: Cannot convert message: Could not open converter from “UTF-8” to “ZT”
pkexec must be setuid root

Se ottenete il messaggio di aiuto di pkexec come output, il vostro sistema è probabilmente già stato patchato.

Questa implementazione dovrebbe funzionare su qualsiasi sistema vulnerabile, inclusi Fedora 34+ e alcune versioni di OpenSUSE che sembrano non essere vulnerabili ad alcune implementazioni. Nello specifico, funzionerà anche se il vostro sistema ha una versione di polkit che disabilita GVFS (aggiunto qui). Detto questo, non ho esperienza formale in sicurezza informatica e potrebbe segnalare che il vostro sistema è patchato, anche se è ancora vulnerabile a questo o ad altri exploit simili. Pertanto, dovreste assicurarvi di mantenere i vostri sistemi aggiornati, ascoltare le persone che sanno di cosa parlano e mangiare sempre le verdure.

Scarica lo strumento