
pkexec/polkit의 로컬 권한 상승 취약점인 CVE-2021-4034(PwnKit)에 대한 통제된 개념 증명 평가 및 익스플로잇 보고서로, 법의학적 증거, 위험 분석 및 완화 지침이 포함되어 있습니다.
공식 보안 평가 요약
CVE-2021-4034에 대한 통제된 악용 증거와 문서화된 영향 및 수정 지침.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2021-4034 |
| 취약점 이름 | PwnKit |
| 영향받는 구성 요소 | pkexec (polkit) |
| 유형 | 로컬 권한 상승 |
| 심각도 | 높음 / 치명적 (환경 의존적) |
| 보고서 작성일 | 2026-05-17 13:02:48 |
| 작성자 | spyhunter |
| 분류 | 내부 / 기밀 |
통제된 개념 증명(PoC) 평가를 통해 취약한 pkexec 구성이 무단 권한 상승에 악용될 수 있음을 확인했으며, 잠재적으로 루트 수준의 접근 권한을 초래할 수 있습니다.
악용 가능성을 입증하고, 포렌식 등급의 실행 증거를 보존하며, 수정 계획 및 위험 결정을 지원하기 위해 운영 위험을 문서화합니다.
범위 내
범위 외
검증은 다음과 같은 통제된 절차를 따랐습니다:
포함된 스크린샷: 5
증거 소스 디렉터리: /home/usman/Pictures/Screenshots/CVE-2021-4034
성공적인 악용은 취약한 호스트에서 무단 권한 상승으로 이어지는 현실적인 경로를 제공하며, 잠재적인 호스트 전체 장악, 방어 회피, 기밀성/무결성 침해를 가능하게 합니다.
polkit/pkexec를 공급업체 수정 버전으로 패치합니다.pkexec 호출 및 권한 전환에 대한 엔드포인트 모니터링을 강화합니다.이 통제된 평가는 취약한 환경에서 **CVE-2021-4034 (PwnKit)**의 악용 가능성을 확인합니다. 즉각적인 패치와 보안 강화를 강력히 권장합니다.
CVE-2021-4034_Exploitation_Report.pdf