Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034-POC — pwnkit | Kitploit
Ferramentas/GitHubGitHub/cyb3rk1d/cve-2021-4034-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoExploração de Binários
GitHubcyb3rk1d/cve-2021-4034-poc

CVE-2021-4034-POC

pwnkit

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CRÉDITOS

AUTOR DA VULNERABILIDADE: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Referência

https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c

https://linux.die.net/man/1/pkexec

man_page/pkexec:

root@kitploit:~
   Note que o pkexec não valida os ARGUMENTOS passados para o PROGRAM.
   No caso normal (onde a autenticação de administrador é necessária
   toda vez que o pkexec é usado), isso não é um problema, pois se o usuário é
   um administrador, ele poderia simplesmente executar pkexec bash para obter root.

   No entanto, se uma ação é usada para a qual o usuário pode manter
   autorização (ou se o usuário está implicitamente autorizado), como com
   pk-example-frobnicate acima, isso pode ser uma falha de segurança. Portanto,
   como regra geral, programas para os quais a autorização padrão necessária
   é alterada nunca devem confiar implicitamente na entrada do usuário
   (por exemplo, como qualquer outro programa suid bem escrito).     

pelo autor David Zeuthen [email protected] escrito em maio de 2009.

Recursos GCONV

https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/

PwnFunction

VÍDEO DE EXPLICAÇÃO: https://youtu.be/eTcVLqKpZJc

A FAZER

precisa escrever uma explicação para o exploit

Baixar ferramenta