Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-4034-POC — pwnkit | Kitploit
ツール/GitHubGitHub/cyb3rk1d/cve-2021-4034-poc
特権昇格脆弱性分析エクスプロイトCTF学習と教育バイナリエクスプロイト
GitHubcyb3rk1d/cve-2021-4034-poc

CVE-2021-4034-POC

pwnkit

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

クレジット

脆弱性の著者: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

参考

https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c

https://linux.die.net/man/1/pkexec

manページ/pkexec:

root@kitploit:~
   pkexec は PROGRAM に渡される ARGUMENTS を一切検証しないことに注意してください。
   通常の場合(pkexec を使用するたびに管理者認証が必要な場合)は、これは問題になりません。
   ユーザーが管理者であれば、単に `pkexec bash` を実行して root を取得すればよいからです。

   しかし、ユーザーが認証を保持できるアクションが使用されている場合(またはユーザーが暗黙的に認証されている場合)、
   例えば上記の pk-example-frobnicate のような場合、これはセキュリティホールになり得ます。
   したがって、経験則として、デフォルトの必要な認証が変更されているプログラムは、
   決してユーザー入力を暗黙的に信頼すべきではありません(他の適切に記述された suid プログラムと同様に)。
  

by the author David Zeuthen [email protected] 2009年5月に記述。

GCONV リソース

https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/

PwnFunction

解説動画: https://youtu.be/eTcVLqKpZJc

TODO

エクスプロイトの説明を書く必要があります。

ツールをダウンロード