Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034 — Prova de conceito de exploit para CVE-2021-4034 (PwnKit), uma vulnerabilidade de escalonamento local de privilégios no utilitário pkexec do Polkit que afeta a maioria das distribuições Linux. | Kitploit
Ferramentas/GitHubGitHub/cerodah/cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubcerodah/cve-2021-4034

CVE-2021-4034

Prova de conceito de exploit para CVE-2021-4034 (PwnKit), uma vulnerabilidade de escalonamento local de privilégios no utilitário pkexec do Polkit que afeta a maioria das distribuições Linux.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034

PoC do Polkit

Em que consiste o Polkit?

O Policy Toolkit (ou Polkit) desde que foi lançado em 2009 permite que qualquer atacante sem permissões de root obtenha facilmente acesso administrativo sobre qualquer sistema Linux com o pacote Polkit. Infelizmente, (ou não) está instalado por padrão na maioria das distribuições Linux. Com isso, tornou esta vulnerabilidade disseminada.

Felizmente, (ou não) esta vulnerabilidade não pode ser explorada remotamente, o que a torna uma vulnerabilidade de escalada de privilégios local (LPE).

Mas o que é o Polkit?

O Polkit faz parte da maioria dos sistemas de autorização do Linux. Quando é realizada qualquer ação que requer uma permissão administrativa. O Polkit determina se tem as permissões necessárias para poder executar a ação. Está integrado ao systemd (substituto do init). De fato, o Systemd é conhecido como "sudo do systemd", segundo THM. Quando interagimos com o polkit, podemos usar o pkexec (programa que contém a vulnerabilidade Pwnkit). Como exemplo, quando tentamos executar useradd com pkexec em uma sessão GUI, aparece uma janela que nos pede as credenciais. Na CLI podemos obter algo semelhante a isto:

user@user:~$ pkexec useradd test1
==== AUTHENTICATING FOR org.freedesktop.policykit.exec ===
Authentication is needed to run '/usr/sbin/useradd' as the super user
Authenticating as: user,,, (user)
Password:

Remediação

Obviamente, a Canonical já lançou versões corrigidas deste pacote no gerenciador de pacotes APT. Se em alguma distribuição não foram publicadas versões corrigidas, simplesmente remove-se o bit SUID do pkexec.

sudo chmod 0777 'which pkexec'
Baixar ferramenta