Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-4034 — GolangによるCVE-2021-4034の実装。polkitのpkexecに対するローカル権限昇格エクスプロイトであり、緩和策の手順と教育的な注記を含む。 | Kitploit
ツール/GitHubGitHub/an00brektn/cve-2021-4034
特権昇格エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHuban00brektn/cve-2021-4034

CVE-2021-4034

GolangによるCVE-2021-4034の実装。polkitのpkexecに対するローカル権限昇格エクスプロイトであり、緩和策の手順と教育的な注記を含む。

リポジトリを見る
11344年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-4034

2022年1月25日 | An00bRektn

これは、Qualys によって発見された脆弱性の clubby789's 実装を基にした(要するに: 丸パクリした)CVE-2021-4034 の golang 実装です。

この脆弱性についてより詳しく解説したブログ記事を書きました。主に自分のために書いたものですが、より詳細な説明を求める方にも役立つはずです。こちら からご覧いただけます。

緩和策

Canonical はすでに APT パッケージマネージャーでパッチ適用済みバージョンをリリースしているため、EOL ではない Ubuntu ディストリビューションで最新の状態に更新されているもの(sudo apt update && sudo apt upgrade)は問題ありません。お使いのディストリビューションにまだパッチがない場合、現在の「応急処置」的な解決策は、以下のように SUID ビットを削除することです: sudo chmod 0755 $(which pkexec)。

FAQ

調子はどうですか?

元気です、聞いてくれてありがとう 😊

この脆弱性を発見したのですか?

いいえ。これは Qualys によるものです。最初の部分を読んでいないのですか?

なぜ clubby789 なのですか?

GitHub のフィードで彼らが新しいリポジトリを作成しているのを見て、別の言語で再現してみようと思ったからです(はい、他にやることがありません)。

なぜ Golang なのですか? C を使えばいいのでは?

もっと Golang の練習をしたかったからです。また、PoC を見ずに脆弱性の詳細を正確に理解できるほど今は賢くないからです。今は理解していますが、コードを理解するためにコードをコピーする必要がありました。また、golang は静的コンパイルされるので、それも素晴らしい点です :)

誰が聞いたの?

知らん

勧告

このコードは、許可されたペネトレーションテストおよび/または教育目的のみに使用してください。プログラムの誤用による責任は作者にはありません。このエクスプロイトは、実行する明示的な許可を得たマシンに対してのみ実行してください。

ツールをダウンロード