Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PwnKit-Hunter — PwnKit-Hunter는 시스템이 CVE-2021-4043, 일명 PwnKit에 취약한지 확인하는 데 도움을 줍니다. | Kitploit
도구/GitHubGitHub/cyberark/pwnkit-hunter
Privilege EscalationVulnerability ScannersConfiguration AuditingPenetration Testing
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter는 시스템이 CVE-2021-4043, 일명 PwnKit에 취약한지 확인하는 데 도움을 줍니다.

저장소 보기
28714년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

배경

지난주, polkit의 pkexec에서 중요한 취약점이 공개적으로 공개되었습니다 (링크). 이 취약점을 악용하면 취약한 호스트의 공격자는 권한이 없는 사용자로부터 쉽게 전체 루트 권한을 획득할 수 있었습니다.

이 “PwnKit” 취약점의 공개 이후, 우리는 스캔한 호스트가 취약한지 여부를 감지하고 확인하는 간단한 스크립트를 개발했습니다. 이 스크립트는 조직과 보안 팀이 모든 Linux 기반 머신을 확인하고 Polkit 취약점에 노출되지 않았는지 확인해야 하는 중요한 작업에 도움이 될 수 있습니다.

추가 세부 정보는 블로그 게시물에서 확인할 수 있습니다:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

“PwnKit-Hunter”란 무엇이며, 어떻게 도움이 될 수 있나요?

PwnKit-Hunter는 시스템의 polkit 패키지가 일명 PwnKit인 CVE-2021-4043에 취약한지 검색해 주는 도구 모음입니다.

도구는 다음과 같습니다:

CVE-2021-4034_Finder.py:

이 스크립트는 apt 캐시를 사용하여 현재 설치된 polkit 버전을 찾고, 배포판에 따른 패치된 버전과 비교합니다.

PwnKit-Patch-Finder.c:

Debian과 Ubuntu의 CVE-2021-4043 패치에는 policykit-1 패키지가 패치된 경우에만 실행되는 새로운 exit() 라인이 포함되어 있습니다. 이 코드는 이 exit()를 트리거하려고 시도하고 적절한 코드를 검색합니다. pkexec가 다른 코드로 종료된 경우 패키지를 업데이트해야 합니다.

면책 조항: 이 스크립트는 Debian 및 Ubuntu 계열에서만 작동합니다. 다른 배포판은 코드를 다른 방식으로 패치했기 때문입니다.

“PwnKit-Hunter” 실행 방법

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

마지막 참고 사항

PwnKit-Hunter는 전 세계 보안 팀을 돕기 위한 "임시방편(quick and dirty)" POC로 CyberArk Labs에서 개발되었습니다.

라이선스:

Copyright (c) 2021 CyberArk Software Ltd. 모든 권리 보유.
이 저장소는 MIT 라이선스에 따라 라이선스가 부여됩니다.

기여자:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich), 및 Asaf Hecht (@Hechtov)

피드백과 의견을 환영합니다!

도구 다운로드