Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PwnKit-Hunter — PwnKit-Hunter está aqui para ajudar você a verificar se seus sistemas estão vulneráveis ao CVE-2021-4043, também conhecido como PwnKit | Kitploit
Ferramentas/GitHubGitHub/cyberark/pwnkit-hunter
Escalada de PrivilégiosScanners de VulnerabilidadesAuditoria de ConfiguraçãoTestes de Penetração
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter está aqui para ajudar você a verificar se seus sistemas estão vulneráveis ao CVE-2021-4043, também conhecido como PwnKit

Ver Repositório
2871há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Contexto

Na semana passada, uma vulnerabilidade significativa no pkexec do polkit foi divulgada publicamente (link). Ao explorar esta vulnerabilidade, atacantes em um host vulnerável poderiam facilmente obter privilégios totais de root a partir de qualquer usuário sem privilégios.

Após a divulgação pública desta vulnerabilidade "PwnKit", desenvolvemos scripts simples para detectar e verificar se um host examinado é vulnerável ou não. O script pode ajudar organizações e equipes de segurança na importante tarefa de verificar todas as suas máquinas baseadas em Linux e garantir que elas não estejam expostas à vulnerabilidade do Polkit.

Detalhes adicionais podem ser encontrados em nosso post no blog:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

O que é "PwnKit-Hunter" e como ele pode me ajudar?

O PwnKit-Hunter é um conjunto de ferramentas que verificará por você se o pacote polkit do seu sistema está vulnerável ao CVE-2021-4043, também conhecido como PwnKit.

As ferramentas são:

CVE-2021-4034_Finder.py:

Este script usa o cache do apt para encontrar a versão atualmente instalada do polkit e compará-la com a versão corrigida de acordo com sua distribuição.

PwnKit-Patch-Finder.c:

O patch do Debian e Ubuntu para o CVE-2021-4043 continha uma nova linha exit() que só ocorre se o pacote policykit-1 estiver corrigido. Este código tentará acionar esse exit() e procurará o código apropriado. Caso o pkexec termine com um código diferente, o pacote precisa ser atualizado.

AVISO: Este script só funciona em variantes do Debian e Ubuntu, pois outras distros corrigiram o código de uma maneira diferente.

Como executar o "PwnKit-Hunter"

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

Notas Finais

O PwnKit-Hunter foi desenvolvido pela CyberArk Labs como um POC "quick and dirty" destinado a ajudar equipes de segurança em todo o mundo.

Licença:

Copyright (c) 2021 CyberArk Software Ltd. Todos os direitos reservados.
Este repositório está licenciado sob a Licença MIT.

Contribuído por:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich) e Asaf Hecht (@Hechtov)

Feedback e comentários são bem-vindos!

Baixar ferramenta