Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-4034 — CVE-2021-4034 の PoC | Kitploit
ツール/GitHubGitHub/artemis-mike/cve-2021-4034
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubartemis-mike/cve-2021-4034

cve-2021-4034

CVE-2021-4034 の PoC

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2021-4034

cve-2021-4034 の PoC

https://haxx.in の PoC(https://haxx.in/files/blasty-vs-pkexec.c)をベースにしています。おそらく彼は https://github.com/blasty でしょう? わかりません。

https://github.com/daimoniac から少し助けてもらいました。

使い方は?

cve-2021-4034.c をコンパイル

root@kitploit:~
gcc -Wall cve-2021-4034.c -o cve-2021-4034-exploit

Ansible Playbook を実行

変数 hosts を asses_CVE-2021-4034.yml 内で自分のユースケースに変更してください!

root@kitploit:~
ansible-playbook -i </path/to/inventory.yml> </path/to/playbooks/>asses_CVE-2021-4034.yml

Playbook はエクスプロイトをホストにコピーし、実行し、複数回 whoami を評価して、エクスプロイトの戻り値として "root" をチェックします。

Check result of privilege escalation タスクが失敗したホストでは、権限昇格が成功しています。 Play Recap で failed=0 を持っていないホストは脆弱です。

これは何をするのか?

深いところ? 全くわかりません。おそらく奇妙なメモリ操作だと思います。

この Ansible Playbook の動作に不可欠なのは https://github.com/mike-artemis/cve-2021-4034/blob/main/cve-2021-4034.c#L50 です。https://haxx.in/files/blasty-vs-pkexec.c の生のエクスプロイトは単に root シェルを開くだけで、Ansible Playbook はそれで停止してしまいます。 エクスプロイトのペイロードを

root@kitploit:~
"  static char *a_argv[] = { \"bash\",  \"-c\",  \"whoami\", NULL };\n"

に変更すると、現在のユーザーが返されます。Playbook はユーザーを確認して権限昇格をチェックし、発生した場合に Playbook を失敗させます。

ツールをダウンロード