Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2021-4034 | Kitploit
Strumenti/GitHubGitHub/usmansec/-cve-2021-4034
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubusmansec/-cve-2021-4034

-CVE-2021-4034

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4034 (PwnKit) Report di Sfruttamento

Riepilogo Ufficiale della Valutazione di Sicurezza
Prove controllate di sfruttamento per CVE-2021-4034 con impatto documentato e indicazioni di rimedio.


Metadati del Report

CampoValore
ID CVECVE-2021-4034
Nome VulnerabilitàPwnKit
Componente Interessatopkexec (polkit)
TipoEscalation dei Privilegi Locale
GravitàAlta / Critica (dipende dall'ambiente)
Data del Report2026-05-17 13:02:48
Preparato Daspyhunter
ClassificazioneInterno / Riservato

Riepilogo Esecutivo

Una valutazione controllata proof-of-concept ha confermato che configurazioni vulnerabili di pkexec possono essere sfruttate per un'escalation dei privilegi non autorizzata, con potenziale accesso a livello root.


Obiettivo

Dimostrare la sfruttabilità, preservare prove di esecuzione di livello forense e documentare il rischio operativo per supportare la pianificazione del rimedio e le decisioni sul rischio.


Ambito

In ambito

  • Flusso di lavoro per lo sfruttamento locale
  • Percorso di esecuzione dei comandi
  • Prove post-sfruttamento

Fuori ambito

  • Persistenza
  • Movimento laterale
  • Azioni distruttive

Metodologia

La validazione ha seguito una sequenza controllata:

  1. Preparazione dell'ambiente
  2. Revisione dell'artefatto di sfruttamento
  3. Configurazione del terminale/sessione
  4. Esecuzione dello sfruttamento
  5. Verifica dell'impatto tramite output catturato

Flusso di Lavoro delle Prove (Cronologico)

  1. Preparata la cartella di lavoro di destinazione per la valutazione di CVE-2021-4034
  2. Revisionato il codice sorgente dello sfruttamento per la validazione e la configurazione dell'esecuzione
  3. Preparata la connessione/sessione terminale
  4. Eseguito lo sfruttamento
  5. Catturate prove post-sfruttamento che mostrano l'impatto privilegiato

Screenshot incorporati: 5
Directory di origine delle prove: /home/usman/Pictures/Screenshots/CVE-2021-4034


Valutazione del Rischio

Lo sfruttamento riuscito presenta un percorso concreto verso un'escalation dei privilegi non autorizzata sugli host vulnerabili, consentendo potenziale compromissione completa dell'host, elusione delle difese e impatto su riservatezza e integrità.


Raccomandazioni per il Rimedio

  1. Applicare le patch a polkit/pkexec con le versioni corrette fornite dal vendor su tutti i sistemi interessati.
  2. Applicare il principio del minimo privilegio e limitare l'accesso shell locale per utenti non fidati.
  3. Rafforzare il monitoraggio degli endpoint per invocazioni anomale di pkexec e transizioni di privilegio.
  4. Rieseguire la validazione dopo il rimedio per confermare la chiusura del percorso di sfruttamento.

Conclusione

L'esercizio controllato conferma la sfruttabilità di CVE-2021-4034 (PwnKit) in ambienti vulnerabili. Si raccomanda vivamente l'applicazione immediata delle patch e l'hardening.


Documento di Origine

  • CVE-2021-4034_Exploitation_Report.pdf
Scarica lo strumento