Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-4034 — CVE-2021-4034の概念実証エクスプロイト。polkitのpkexecにおけるローカル権限昇格の脆弱性で、シンプルなCヘルパーとシェルスクリプトを用いた悪用を実証します。 | Kitploit
ツール/GitHubGitHub/mebeim/cve-2021-4034
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテスト
GitHubmebeim/cve-2021-4034

CVE-2021-4034

CVE-2021-4034の概念実証エクスプロイト。polkitのpkexecにおけるローカル権限昇格の脆弱性で、シンプルなCヘルパーとシェルスクリプトを用いた悪用を実証します。

リポジトリを見る
3664年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-4034 概念验证(PoC)

Qualys 的研究人员发现了一个相当酷的 Polkit pkexec 本地权限提升漏洞:分析文章、推文。该漏洞已在主流 Linux 发行版中存在并可利用相当长一段时间。安全补丁已发布,因此我决定编写一个非常简单的 PoC,以展示利用此漏洞是多么简单。阅读上述分析文章后,本仓库中的代码应该非常容易理解。同时感谢 @Drago1729 提供的思路和帮助。

使用方法:

  1. 获取存在漏洞的 pkexec 版本,例如 Debian 仓库 中的 policykit-1 <= 0.105-31,甚至可以从源码构建。你可以将其安装在本地,或者仅将 pkexec 可执行文件单独复制到本目录中(确保其可执行且为 setuid root)。
  2. 确保已安装 GCC,以便编译本仓库中的两个 C 辅助程序。
  3. 运行 ./expl.sh 并享受吧。

注意:expl.sh 会首先在当前工作目录中查找 pkexec,然后回退到 $PATH。由于 pkexec 通常是 setuid-root 可执行文件,也许最好在虚拟机中运行,而不是在你的机器上,你懂的……

演示:

结果

Cheers, @mebeim :)

ツールをダウンロード