Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-4034-mock — 安全で制御されたモックシステム。CVE-2021-4034 (PwnKit) をシミュレートし、境界外読み取り/書き込み、環境変数インジェクション、カーネル防御検出を備えた、教育用の悪用練習を目的としています。 | Kitploit
ツール/GitHubGitHub/leemyunglyul/cve-2021-4034-mock
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubleemyunglyul/cve-2021-4034-mock

cve-2021-4034-mock

安全で制御されたモックシステム。CVE-2021-4034 (PwnKit) をシミュレートし、境界外読み取り/書き込み、環境変数インジェクション、カーネル防御検出を備えた、教育用の悪用練習を目的としています。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-4034 (PwnKit) 模擬脆弱性システム

このプロジェクトは、Linux pkexec デーモンで発生した CVE-2021-4034 (Out-of-Bounds Read/Write) 脆弱性の核心的な動作原理を再現した模擬システムです。実際のSUID権限昇格なしに、制御された環境内で環境変数メモリ領域の侵害及び悪意のあるペイロード注入メカニズムを安全にシミュレートします。

特に、この模擬システムは最新のLinuxカーネルのexecve防御機構(空の配列を渡すと強制的に空文字列を挿入してargc=1にする現象)を検出し、オフセットを補正して、過去の脆弱だったメモリ環境を正常に模倣するように設計されています。

📂 ファイル構造 (Project Structure)

root@kitploit:~
cve-2021-4034-mock/
├── README.md                # 프로젝트 설명 및 실행 가이드
├── src/
│   ├── mock_pkexec.c        # 인자값(argc) 검증이 누락된 타겟 데몬 소스
│   └── exploit.c            # execve를 통해 공격 페이로드를 전달하는 공격자 소스
└── bin/                     # 컴파일된 실행 파일 저장 경로 (빌드 시 생성됨)

🚀 ビルド方法 (Build Instructions)

ターミナルでプロジェクトのルートディレクトリに移動し、以下のコマンドを順に1行ずつ入力してソースコードをコンパイルします。

root@kitploit:~
# 1. 실행 파일이 저장될 bin 폴더 생성
mkdir -p bin

# 2. 타겟 프로그램(모의 시스템) 컴파일
gcc -Wall -Wextra -o bin/mock_pkexec src/mock_pkexec.c

# 3. 공격 익스플로잇 스크립트 컴파일
gcc -Wall -Wextra -o bin/exploit src/exploit.c

正常にコンパイルされると、bin/フォルダ内にmock_pkexecとexploitの実行ファイルが作成されます。

💻 実行とデモンストレーション (Demonstration)

1. 正常動作のデモ (Normal Execution)

引数を正常に渡して実行すると、防御ロジックにより権限検証に失敗するか、安全に終了することを証明します。

root@kitploit:~
./bin/mock_pkexec test_argument
  • 結果: メモリマップが正常に出力され、[OK]メッセージと共にプログラムが終了します。

2. 攻撃デモと脆弱性トリガー (Exploit)

攻撃スクリプトを実行し、強制的にargc=0ペイロード(NULL配列)を渡して脆弱性をトリガーします。

root@kitploit:~
./bin/exploit
  • 結果の詳細分析:
  1. カーネル防御機構の検出: 最新のOSカーネルがargcを1に強制調整することを模擬システムが検出し、メモリ参照インデックスを動的に補正します。
  2. Out-of-Bounds (OOB) 発生: インデックス検証の欠落により、argv配列の境界を超えて隣接するenvp領域に侵入します。
  3. 環境変数注入: 制限されたセキュリティ環境変数(GCONV_PATH)がシステムメモリに正常に上書きされ、赤色の[FATAL] ENVIRONMENT CORRUPTION DETECTED!警告が出力されます。

🧹 クリーンアップ (Clean up)

テスト終了後、コンパイルされたバイナリファイルを削除するには、以下のコマンドを使用します。

root@kitploit:~
rm -rf bin/
ツールをダウンロード