Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-4034 — Polkit의 PoC | Kitploit
도구/GitHubGitHub/cerodah/cve-2021-4034
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubcerodah/cve-2021-4034

CVE-2021-4034

Polkit의 PoC

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-4034

Polkit PoC

Polkit이란 무엇인가?

Policy Toolkit(또는 Polkit)은 2009년 출시 이후로 루트 권한이 없는 공격자가 Polkit 패키지가 설치된 모든 Linux 시스템에서 쉽게 관리자 접근 권한을 얻을 수 있게 합니다. 불행히도(혹은 다행히도?) 대부분의 Linux 배포판에 기본적으로 설치되어 있어 이 취약점이 널리 퍼지게 되었습니다.

다행히도(혹은 불행히도) 이 취약점은 원격으로 악용될 수 없어 로컬 권한 상승(LPE) 취약점입니다.

하지만 Polkit이란 무엇인가?

Polkit는 대부분의 Linux 권한 부여 시스템의 일부입니다. 관리자 권한이 필요한 어떤 작업을 수행할 때, Polkit는 해당 작업을 실행하는 데 필요한 권한이 있는지 결정합니다. 이는 systemd(init의 대체)에 통합되어 있습니다. 실제로 Systemd는 THM에 따르면 'systemd의 sudo'라고도 불립니다. Polkit와 상호작용할 때 pkexec(Pwnkit 취약점을 포함하는 프로그램)를 사용할 수 있습니다. 예를 들어, GUI 세션에서 pkexec로 useradd를 실행하려고 하면 자격 증명을 요청하는 창이 나타납니다. CLI에서는 다음과 유사한 결과를 얻을 수 있습니다:

root@kitploit:~
user@user:~$ pkexec useradd test1
==== AUTHENTICATING FOR org.freedesktop.policykit.exec ===
Authentication is needed to run '/usr/sbin/useradd' as the super user
Authenticating as: user,,, (user)
Password:

해결 방법

당연히 Canonical은 이미 APT 패키지 관리자에 이 패키지의 패치된 버전을 출시했습니다. 일부 배포판에서 패치된 버전이 공개되지 않은 경우, 간단히 pkexec의 SUID 비트를 제거하면 됩니다.

root@kitploit:~
sudo chmod 0777 'which pkexec'
도구 다운로드