Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034 — Documentação de segurança e companheiro de laboratório para a escalada local de privilégios do polkit pkexec, com uma sala TryHackMe para prática prática de exploração. | Kitploit
Ferramentas/GitHubGitHub/asg-castle/cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHubasg-castle/cve-2021-4034

CVE-2021-4034

Documentação de segurança e companheiro de laboratório para a escalada local de privilégios do polkit pkexec, com uma sala TryHackMe para prática prática de exploração.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-

Uma vulnerabilidade de escalonamento de privilégios local foi encontrada no utilitário pkexec do polkit. O aplicativo pkexec é uma ferramenta setuid projetada para permitir que usuários não privilegiados executem comandos como usuários privilegiados de acordo com políticas predefinidas. A versão atual do pkexec não trata corretamente a contagem de parâmetros de chamada e acaba tentando executar variáveis de ambiente como comandos. Um atacante pode explorar isso criando variáveis de ambiente de forma a induzir o pkexec a executar código arbitrário. Quando executado com sucesso, o ataque pode causar um escalonamento de privilégio local, concedendo a usuários não privilegiados direitos administrativos na máquina alvo.

Link TryHackMe - tryhackme.com/jr/cve20214034

Baixar ferramenta