Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-CVE-2021-4034 — Exploit para CVE-2021-4034, uma escalada local de privilégios no pkexec do polkit, fornecendo acesso root em sistemas Linux. | Kitploit
Ferramentas/GitHubGitHub/jostmart/-cve-2021-4034
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubjostmart/-cve-2021-4034

-CVE-2021-4034

Exploit para CVE-2021-4034, uma escalada local de privilégios no pkexec do polkit, fornecendo acesso root em sistemas Linux.

Ver Repositório
6há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

-CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

" "Polkit (anteriormente PolicyKit) é um componente para controlar privilégios de todo o sistema em sistemas operacionais do tipo Unix. Ele fornece uma maneira organizada para processos sem privilégios se comunicarem com processos privilegiados. [...] Também é possível usar o polkit para executar comandos com privilégios elevados usando o comando pkexec seguido do comando que se pretende executar (com permissão de root)." (Wikipedia)

Esta vulnerabilidade é o sonho de qualquer atacante:

  • o pkexec é instalado por padrão em todas as principais distribuições Linux (exploramos Ubuntu, Debian, Fedora, CentOS, e outras distribuições provavelmente também são exploráveis);

  • o pkexec é vulnerável desde a sua criação, em maio de 2009 (commit c8c3d83, "Add a pkexec(1) command");

  • qualquer usuário local sem privilégios pode explorar esta vulnerabilidade para obter privilégios totais de root;

  • embora esta vulnerabilidade seja tecnicamente uma corrupção de memória, ela é explorável instantaneamente, de forma confiável e independente de arquitetura;

  • e é explorável mesmo que o daemon do polkit não esteja em execução.

Não publicaremos nosso exploit imediatamente; no entanto, observe que esta vulnerabilidade é trivialmente explorável, e outros pesquisadores podem publicar seus exploits logo após os patches estarem disponíveis. Se não houver patches disponíveis para o seu sistema operacional, você pode remover o bit SUID do pkexec como uma mitigação temporária; por exemplo:

chmod 0755 /usr/bin/pkexec

Esta vulnerabilidade é uma das nossas descobertas mais bonitas; para honrar sua memória, recomendamos ouvir "Falken's Maze" do DJ Pone (trocadilho duplo intencional) enquanto lê este advisory. Muito obrigado! "

Baixar ferramenta