Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-4034 — PoC para cve-2021-4034 | Kitploit
Ferramentas/GitHubGitHub/artemis-mike/cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubartemis-mike/cve-2021-4034

cve-2021-4034

PoC para cve-2021-4034

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2021-4034

PoC para cve-2021-4034

Baseado no PoC de https://haxx.in: https://haxx.in/files/blasty-vs-pkexec.c. Provavelmente ele é https://github.com/blasty?! Não sei.

Com uma pequena ajuda de https://github.com/daimoniac

Como usar?

Compilar cve-2021-4034.c

root@kitploit:~
gcc -Wall cve-2021-4034.c -o cve-2021-4034-exploit

Executar o playbook ansible

Altere a variável hosts em asses_CVE-2021-4034.yml conforme seu caso de uso!

root@kitploit:~
ansible-playbook -i </path/to/inventory.yml> </path/to/playbooks/>asses_CVE-2021-4034.yml

O playbook copia o exploit para o host, executa-o e avalia whoami em várias ocasiões, verificando "root" como valor de retorno do exploit.

Nos hosts onde a tarefa Check result of privilege escalation falha, uma escalada de privilégio foi bem-sucedida. No resumo do play, os hosts que não têm failed=0 estão vulneráveis.

O que isso faz?

No fundo? Não faço ideia. Misturas estranhas de memória, provavelmente.

O que é essencial para a operabilidade deste playbook anbible é https://github.com/mike-artemis/cve-2021-4034/blob/main/cve-2021-4034.c#L50. O exploit simples de https://haxx.in/files/blasty-vs-pkexec.c apenas abre um root-shell e o playbook ansible fica preso nele. Alterar o payload do exploit para

root@kitploit:~
"  static char *a_argv[] = { \"bash\",  \"-c\",  \"whoami\", NULL };\n"

retorna o usuário atual. O playbook verifica o usuário quanto à escalada de privilégios e falha se isso ocorrer.

Baixar ferramenta