Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/usmansec/-cve-2021-4034
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubusmansec/-cve-2021-4034

-CVE-2021-4034

pkexec/polkit의 로컬 권한 상승 취약점인 CVE-2021-4034(PwnKit)에 대한 통제된 개념 증명 평가 및 익스플로잇 보고서로, 법의학적 증거, 위험 분석 및 완화 지침이 포함되어 있습니다.

저장소 보기
1423개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-4034 (PwnKit) 악용 보고서

공식 보안 평가 요약
CVE-2021-4034에 대한 통제된 악용 증거와 문서화된 영향 및 수정 지침.


보고서 메타데이터

필드값
CVE IDCVE-2021-4034
취약점 이름PwnKit
영향받는 구성 요소pkexec (polkit)
유형로컬 권한 상승
심각도높음 / 치명적 (환경 의존적)
보고서 작성일2026-05-17 13:02:48
작성자spyhunter
분류내부 / 기밀

경영진 요약

통제된 개념 증명(PoC) 평가를 통해 취약한 pkexec 구성이 무단 권한 상승에 악용될 수 있음을 확인했으며, 잠재적으로 루트 수준의 접근 권한을 초래할 수 있습니다.


목적

악용 가능성을 입증하고, 포렌식 등급의 실행 증거를 보존하며, 수정 계획 및 위험 결정을 지원하기 위해 운영 위험을 문서화합니다.


범위

범위 내

  • 로컬 악용 워크플로우
  • 명령 실행 경로
  • 사후 악용 증거

범위 외

  • 지속성
  • 측면 이동
  • 파괴적 행위

방법론

검증은 다음과 같은 통제된 절차를 따랐습니다:

  1. 환경 준비
  2. 악용 도구 검토
  3. 터미널/세션 설정
  4. 악용 실행
  5. 캡처된 출력을 통한 영향 검증

증거 워크플로우 (시간순)

  1. CVE-2021-4034 평가를 위한 대상 작업 폴더 준비
  2. 검증 및 실행 설정을 위한 악용 소스 코드 검토
  3. 터미널 연결/세션 준비
  4. 악용 실행 수행
  5. 권한 상승 영향을 보여주는 사후 악용 증거 캡처

포함된 스크린샷: 5
증거 소스 디렉터리: /home/usman/Pictures/Screenshots/CVE-2021-4034


위험 평가

성공적인 악용은 취약한 호스트에서 무단 권한 상승으로 이어지는 현실적인 경로를 제공하며, 잠재적인 호스트 전체 장악, 방어 회피, 기밀성/무결성 침해를 가능하게 합니다.


수정 권장 사항

  1. 모든 영향받는 시스템에서 polkit/pkexec를 공급업체 수정 버전으로 패치합니다.
  2. 최소 권한을 적용하고 신뢰할 수 없는 사용자의 로컬 셸 접근을 제한합니다.
  3. 비정상적인 pkexec 호출 및 권한 전환에 대한 엔드포인트 모니터링을 강화합니다.
  4. 수정 후 재검증을 수행하여 악용 경로가 차단되었는지 확인합니다.

결론

이 통제된 평가는 취약한 환경에서 **CVE-2021-4034 (PwnKit)**의 악용 가능성을 확인합니다. 즉각적인 패치와 보안 강화를 강력히 권장합니다.


원본 문서

  • CVE-2021-4034_Exploitation_Report.pdf
도구 다운로드