Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-4034 — polkit の pkexec に対するローカル権限昇格エクスプロイト(CVE-2021-4034)で、不適切な引数処理を悪用して root として任意のコードを実行します。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2021-4034
特権昇格脆弱性分析エクスプロイト学習と教育
GitHubasepsaepdin/cve-2021-4034

CVE-2021-4034

polkit の pkexec に対するローカル権限昇格エクスプロイト(CVE-2021-4034)で、不適切な引数処理を悪用して root として任意のコードを実行します。

リポジトリを見る
1433年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-4034 (Pkexec) のエクスプロイト - ローカル権限昇格

教育目的および許可されたセキュリティ研究目的のみに使用してください。

オリジナルエクスプロイト作成者

@arthepsy

脆弱性の説明

polkit の pkexec ユーティリティにローカル権限昇格の脆弱性が見つかりました。pkexec アプリケーションは、setuid ツールであり、事前に定義されたポリシーに従って、非特権ユーザーが特権ユーザーとしてコマンドを実行できるように設計されています。現在のバージョンの pkexec は、呼び出しパラメータのカウントを正しく処理できず、環境変数をコマンドとして実行しようとしてしまいます。攻撃者は、環境変数を巧妙に細工することで、pkexec に任意のコードを実行させることができます。攻撃が成功すると、対象マシン上で非特権ユーザーに管理者権限が付与され、ローカル権限昇格が引き起こされます。

使用方法

root@kitploit:~
  gcc cve-2021-4034-poc.c -o <alias>
  ./<alias>

オリジナルソースからダウンロード

ここから CVE-2021-3560 用エクスプロイトスクリプトをダウンロード

エクスプロイトの要件

  • gcc
  • make

デモ

Screenshot 2023-07-10 151320

テスト済み環境

  • Ubuntu 20.04.1 LTS

テスト環境

root@kitploit:~
apt install git gcc make

警告

⚠️ このエクスプロイトを自分のシステムで実行する際は注意してください

クレジット

  • https://github.com/arthepsy/CVE-2021-4034
  • https://github.com/berdav/CVE-2021-4034
  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in- polkits-pkexec-cve-2021-4034
ツールをダウンロード