Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034 — Implementação em Golang do CVE-2021-4034, uma exploração de escalonamento local de privilégios para o pkexec do polkit, com instruções de mitigação e notas educacionais. | Kitploit
Ferramentas/GitHubGitHub/an00brektn/cve-2021-4034
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHuban00brektn/cve-2021-4034

CVE-2021-4034

Implementação em Golang do CVE-2021-4034, uma exploração de escalonamento local de privilégios para o pkexec do polkit, com instruções de mitigação e notas educacionais.

Ver Repositório
1133há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034

25 de janeiro de 2022 | An00bRektn

Esta é uma implementação em golang da CVE-2021-4034 baseada em (leia-se: descaradamente roubada de) clubby789's implementação da vulnerabilidade descoberta pela Qualys.

Fiz uma postagem no blog entrando em mais detalhes sobre a vulnerabilidade, principalmente para mim, mas para qualquer pessoa que queira uma explicação mais detalhada, que você pode encontrar aqui.

Mitigação

A Canonical já lançou uma versão corrigida no gerenciador de pacotes APT, então todas as distros Ubuntu que não estão em EOL e estão atualizadas (sudo apt update && sudo apt upgrade), devem estar seguras. Se a sua distro ainda não tem um patch, a solução "curativo" atual é remover o bit SUID assim: sudo chmod 0755 $(which pkexec).

FAQ

Como você está?

Bem, obrigado por perguntar 😊

Você descobriu essa vulnerabilidade?

Não. Isso foi da Qualys. Você não leu a primeira parte?

Por que clubby789?

Vi eles criarem um novo repositório no meu feed do GitHub e decidi que tentaria recriá-lo em outra linguagem (sim, não tenho nada melhor para fazer).

Por que Golang? Você não deveria usar C?

Eu só queria praticar mais Golang. Além disso, atualmente não sou inteligente o suficiente para descobrir os detalhes exatos da vuln sem olhar um PoC. Agora entendo, mas precisei copiar o código para entender o código. Além disso, golang compila estaticamente, o que é legal :)

Quem perguntou?

sei lá

Aviso

Este código deve ser usado apenas para testes de penetração autorizados e/ou fins educacionais. Qualquer uso indevido do programa não será de responsabilidade do autor. Execute este exploit apenas contra máquinas nas quais você tenha permissão expressa para executá-lo.

Baixar ferramenta