Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034 — Exploit de escalonamento local de privilégios para o pkexec do polkit (CVE-2021-4034) que aproveita o manuseio incorreto de argumentos para executar código arbitrário como root. | Kitploit
Ferramentas/GitHubGitHub/asepsaepdin/cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e Educação
GitHubasepsaepdin/cve-2021-4034

CVE-2021-4034

Exploit de escalonamento local de privilégios para o pkexec do polkit (CVE-2021-4034) que aproveita o manuseio incorreto de argumentos para executar código arbitrário como root.

Ver Repositório
143há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2021-4034 (Pkexec) - Escalação de Privilégio Local

Apenas para fins educacionais e de pesquisa de segurança autorizada.

Autores do Exploit Original

@arthepsy

Descrição da Vulnerabilidade

Uma vulnerabilidade de escalação de privilégio local foi encontrada no utilitário pkexec do polkit. O aplicativo pkexec é uma ferramenta setuid projetada para permitir que usuários sem privilégios executem comandos como usuários privilegiados de acordo com políticas predefinidas. A versão atual do pkexec não lida corretamente com a contagem de parâmetros de chamada e acaba tentando executar variáveis de ambiente como comandos. Um atacante pode explorar isso criando variáveis de ambiente de tal forma que induza o pkexec a executar código arbitrário. Quando executado com sucesso, o ataque pode causar uma escalação de privilégio local, concedendo a usuários sem privilégios direitos administrativos na máquina alvo.

Uso

root@kitploit:~
  gcc cve-2021-4034-poc.c -o <alias>
  ./<alias>

Download pela Fonte Original

Baixar Script de Exploit para CVE-2021-3560 Aqui

Requisitos do Exploit

  • gcc
  • make

Demonstração

Screenshot 2023-07-10 151320

Testado em

  • Ubuntu 20.04.1 LTS

Ambiente de Teste

root@kitploit:~
apt install git gcc make

Aviso

⚠️ Tenha cuidado ao executar este exploit no seu sistema

Créditos

  • https://github.com/arthepsy/CVE-2021-4034
  • https://github.com/berdav/CVE-2021-4034
  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in- polkits-pkexec-cve-2021-4034
Baixar ferramenta