Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-4034 — This contains single-file exploit for cve-2021-4034 which is a Polkit Local Privilege Escalation. Use it wisely! | Kitploit
도구/GitHubGitHub/z3r0space/cve-2021-4034
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubz3r0space/cve-2021-4034

CVE-2021-4034

This contains single-file exploit for cve-2021-4034 which is a Polkit Local Privilege Escalation. Use it wisely!

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-4034

이 파일은 CVE-2021-4034에 대한 단일 파일 익스플로잇으로, Polkit 로컬 권한 상승 취약점입니다. 현명하게 사용하세요!

취약점 설명

CVE-2021-4034는 일반적으로 Pwnkit으로 알려져 있으며, Unix 계열 시스템에서 권한 부여를 정의하고 처리하는 데 사용되는 툴킷인 Polkit의 pkexec 구성 요소에서 발생하는 메모리 손상 취약점입니다. 이 취약점은 환경 변수를 부적절하게 처리하여 로컬 사용자가 루트 사용자로 임의 코드를 실행할 수 있게 합니다. 핵심 문제는 pkexec가 환경 변수를 파싱하기 전에 제대로 정리하지 못하는 데 있습니다. 이로 인해 특정 시나리오에서 out-of-bound 쓰기 조건이 발생하여 궁극적으로 로컬 권한 상승이 가능해집니다. 이 취약점은 2009년 pkexec의 초기 커밋부터 코드베이스에 존재해 왔으며, 2022년 초 패치가 적용될 때까지 거의 모든 주요 리눅스 배포판이 취약한 상태였습니다.

익스플로잇 단계

  1. sudo apt update
  2. sudo apt install git
  3. git clone https://github.com/Z3R0-0x30/CVE-2021-4034.git
  4. cd CVE-2021-4034
  5. chmod +x Z3R0_polkitLPE.sh
  6. ./Z3R0_polkitLPE.sh
도구 다운로드