Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-4034 — CVE-2021-4034のPython概念実証エクスプロイト。SUID pkexecバイナリを悪用して権限を昇格させ、資格情報なしで対話型ルートシェルを起動します。 | Kitploit
ツール/GitHubGitHub/a1vinsmith/cve-2021-4034
特権昇格ペイロード生成脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHuba1vinsmith/cve-2021-4034

CVE-2021-4034

CVE-2021-4034のPython概念実証エクスプロイト。SUID pkexecバイナリを悪用して権限を昇格させ、資格情報なしで対話型ルートシェルを起動します。

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-4034 (pkexec) このPythonスクリプトは、pkexecファイルの脆弱性を悪用して、パスワードを入力せずにrootアクセスを取得します。

· バイナリがSUID権限を持っているかどうかを検出します。この場合、脆弱性があります。

root@kitploit:~
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
  

· エクスプロイトを実行してrootアクセスを取得します。この場合、python3で実行するだけで完了後、rootとしてコンソールが開きます。

root@kitploit:~
usuario@gatogamer $ python3 CVE-2021-4034.py
 [+] Iniciando el exploit
 [+] Exploit Completado
# whoami
root
#
  

· 補足として、TERMの値を'xterm'または'xterm-256color'に変更して見た目を良くしたり、'bash'や'zsh'などの別のシェルを実行して完全に対話型のコンソールにすることもできます。

root@kitploit:~
# export TERM=xterm-256color
# zsh
root@gatogamer $
ツールをダウンロード