Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-4034_Python3 | Kitploit
ツール/GitHubGitHub/h3x0v3rl0rd/cve-2021-4034_python3
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubh3x0v3rl0rd/cve-2021-4034_python3

CVE-2021-4034_Python3

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-4034_Python3

PwnKit(CVE-2021-4034)エクスプロイトのPython3版アップデートです。このCVEは、pkexec(polkitの一部)に存在するメモリ破壊の脆弱性を悪用し、ローカルユーザーが権限を昇格させるものです。

元のエクスプロイトはKim S. J.(ユーザー名: Flow)氏によって作成され、C言語で書かれていましたが、このPython3版ではよりシンプルな利用と多環境での互換性を提供します。

特徴

  • Python3対応 — 現在のPythonバージョンで動作するよう設計されています。
  • 使いやすい — 実行してプロンプトに従うだけです。
  • 軽量 — 追加の依存関係は不要で、Python標準ライブラリのみを使用します。
  • 教育目的 — 脆弱性の仕組みを理解するための学習リソースとして最適です。

必要条件

  • Python 3.6以上
  • polkitがインストールされたLinux OS(ほとんどのディストリビューションでデフォルト搭載)
  • 脆弱性のあるpkexecバイナリ
root@kitploit:~
# Pythonバージョンの確認
python3 --version

インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/yourusername/CVE-2021-4034_Python3.git
cd CVE-2021-4034_Python3

使用方法

root@kitploit:~
# エクスプロイトを実行
python3 exploit.py

正常に実行されると、pkexecが実行され、root権限のシェルが表示されます。

root@kitploit:~
# ルート権限の確認
whoami
# 出力: root
id
# 出力: uid=0(root) gid=0(root) groups=0(root)

Dockerを使用する場合

root@kitploit:~
docker pull docker.io/andresbelizario/ubuntu
docker run -it --rm andresbelizario/ubuntu

脆弱性のあるシステム

以下のLinuxディストリビューションは、この脆弱性の影響を受けます:

  • Ubuntu 20.04以降
  • Debian 10以降
  • Fedora 21以降
  • CentOS 8以降
  • RHEL 8以降
  • その他polkit 0.120未満を使用するディストリビューション

脆弱性の確認

システムが脆弱かどうかを確認するには:

root@kitploit:~
pkexec --version
# バージョンが0.120未満の場合、脆弱性の影響を受けます

緩和策

polkitを最新バージョンに更新してください:

root@kitploit:~
# Ubuntu/Debian
sudo apt update && sudo apt upgrade polkit

# RHEL/CentOS
sudo yum update polkit

# Fedora
sudo dnf update polkit

免責事項

このツールは教育および研究目的のみで提供されています。 このエクスプロイトを許可なくシステムに対して使用することは違法となる場合があります。作成者は、このツールの不正使用によって生じたいかなる損害についても責任を負いません。必ず、自分が所有するシステムまたは許可を得た環境でのみ使用してください。

ライセンス

このプロジェクトはMITライセンスの下で提供されています。詳細はLICENSEファイルを参照してください。

謝辞

  • Kim S. J. — 元のPwnKitエクスプロイトの作者
  • Qualys Research Team — CVE-2021-4034の発見と文書化
ツールをダウンロード