Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-4034 — Polkit の PoC | Kitploit
ツール/GitHubGitHub/cerodah/cve-2021-4034
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubcerodah/cve-2021-4034

CVE-2021-4034

Polkit の PoC

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-4034

Polkit の PoC

Polkit とは何か?

Policy Toolkit(または Polkit)は、2009 年のリリース以来、root 権限を持たない攻撃者でも、Polkit パッケージを備えた任意の Linux システム上で簡単に管理アクセスを取得できるようにしています。残念ながら(あるいはそうでないかもしれませんが)、これはほとんどの Linux ディストリビューションにデフォルトでインストールされています。そのため、この脆弱性は広範囲に及ぶものとなっています。

幸いなことに(あるいはそうでないかもしれませんが)、この脆弱性はリモートからは悪用できず、ローカル権限昇格(LPE)の脆弱性となっています。

では、Polkit とは何か?

Polkit は、ほとんどの Linux の認可システムの一部を構成しています。管理権限を必要とする何らかのアクションが実行される際、Polkit はそのアクションを実行するために必要な権限を持っているかどうかを判断します。これは systemd(init の置き換え)に統合されています。実際、THM によれば、Systemd は「systemd の sudo」として知られています。 Polkit と対話する際には、pkexec(Pwnkit の脆弱性を含むプログラム)を使用できます。例として、GUI セッションで pkexec を使って useradd を実行しようとすると、資格情報を求めるウィンドウが表示されます。CLI では、次のような出力が得られます:

root@kitploit:~
user@user:~$ pkexec useradd test1
==== AUTHENTICATING FOR org.freedesktop.policykit.exec ===
Authentication is needed to run '/usr/sbin/useradd' as the super user
Authenticating as: user,,, (user)
Password:

修復方法

当然ながら、Canonical はこのパッケージのパッチ適用済みバージョンを APT パッケージマネージャーで公開しています。パッチ適用済みバージョンが公開されていないディストリビューションでは、pkexec の SUID ビットを削除するだけで済みます。

root@kitploit:~
sudo chmod 0777 'which pkexec'
ツールをダウンロード