Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-4034 — # CVE-2021-4034의 Golang 구현: polkit의 pkexec에 대한 로컬 권한 상승 익스플로잇으로, 완화 지침 및 교육용 메모를 포함합니다. | Kitploit
도구/GitHubGitHub/an00brektn/cve-2021-4034
Privilege EscalationExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHuban00brektn/cve-2021-4034

CVE-2021-4034

# CVE-2021-4034의 Golang 구현: polkit의 pkexec에 대한 로컬 권한 상승 익스플로잇으로, 완화 지침 및 교육용 메모를 포함합니다.

저장소 보기
113124년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-4034

2022년 1월 25일 | An00bRektn

이것은 Qualys가 발견한 취약점에 대한 clubby789's 구현을 기반으로 한(읽기: 노골적으로 베낀) CVE-2021-4034의 golang 구현입니다.

저는 이 취약점에 대해 더 자세히 설명하는 블로그 게시물을 작성했습니다. 주로 제 자신을 위한 것이지만, 더 자세한 설명을 원하는 분들을 위한 것이기도 합니다. 여기에서 확인할 수 있습니다.

완화 방법

Canonical은 이미 APT 패키지 관리자에 패치 버전을 출시했으므로, EOL이 아닌 모든 Ubuntu 배포판이 최신 상태(sudo apt update && sudo apt upgrade)라면 안전할 것입니다. 배포판에 아직 패치가 없다면, 현재의 "임시방편" 해결책은 다음과 같이 SUID 비트를 제거하는 것입니다: sudo chmod 0755 $(which pkexec).

FAQ

잘 지내시나요?

좋아요, 물어봐줘서 고마워요 😊

이 취약점을 직접 발견하셨나요?

아니요. Qualys에서 발견한 것입니다. 첫 부분을 안 읽으셨나요?

왜 clubby789인가요?

GitHub 피드에서 그들이 새 저장소를 만든 것을 보고 다른 언어로 재현해 보기로 결정했습니다 (네, 할 게 없었어요).

왜 Golang인가요? 그냥 C를 쓰면 안 되나요?

Golang 연습을 좀 더 하고 싶었을 뿐입니다. 또한, 현재로서는 PoC를 보지 않고는 취약점의 정확한 세부 사항을 파악할 만큼 똑똑하지 않습니다. 이제는 이해했지만, 코드를 이해하려면 코드를 복사해야 했습니다. 또한 golang은 정적으로 컴파일되는데, 이건 꽤 멋집니다 :)

누가 물어봤나요?

모름

고지 사항

이 코드는 승인된 침투 테스트 및/또는 교육 목적으로만 사용해야 합니다. 프로그램의 오용에 대한 책임은 작성자에게 없습니다. 이 익스플로잇은 명시적으로 실행 허가를 받은 시스템에서만 실행하십시오.

도구 다운로드