Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hack — Repositório de pesquisa de segurança que contém uma Prova de Conceito (PoC) para a vulnerabilidade CVE-2021-4034 (PwnKit) e utilitários de script para a demonstração de escalada de privilégios e execução remota em ambientes Linux. | Kitploit
Ferramentas/GitHubGitHub/jscamposx/hack
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubjscamposx/hack

hack

Repositório de pesquisa de segurança que contém uma Prova de Conceito (PoC) para a vulnerabilidade CVE-2021-4034 (PwnKit) e utilitários de script para a demonstração de escalada de privilégios e execução remota em ambientes Linux.

Ver Repositório
115há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

💀 PwnKit (CVE-2021-4034) & Reverse Shell Toolkit

Security Research CVE Language

⚠️ AVISO: Este repositório foi criado apenas para fins educacionais e de pesquisa de segurança. O autor não se responsabiliza pelo uso indevido destas ferramentas. Use apenas em ambientes controlados ou onde você tenha permissão explícita.


📜 Descrição

Este repositório contém uma Prova de Conceito (PoC) compilada para a vulnerabilidade PwnKit (CVE-2021-4034), uma falha crítica de escalada de privilégios local no componente pkexec do Polkit.

Além disso, é incluído um script de Reverse Shell em PHP pronto para ser implantado após a exploração ou como vetor de acesso inicial.

🎯 Objetivo

Alcançar acesso root em sistemas Linux vulneráveis e estabelecer persistência ou controle remoto através de uma shell reversa.


📂 Conteúdo do Arsenal

1. PwnKit (ELF Binary)

O exploit compilado para CVE-2021-4034.

  • Função: Manipula as variáveis de ambiente do pkexec para carregar uma biblioteca compartilhada maliciosa e executar código como root.
  • Arquitetura: x86_64 (Linux).
  • Dependências: Requer que pkexec esteja instalado no alvo.

2. reverseShell.php

Um payload leve para estabelecer uma conexão reversa.

  • Configuração atual:
    • IP: 192.168.1.8
    • Porta: 4444
    • Shell: /bin/bash
  • Uso: Pode ser executado via CLI (php reverseShell.php) ou injetado em um servidor web vulnerável.

🚀 Guia de Uso

Fase 1: Escalada de Privilégios (PwnKit)

  1. Transfira o binário PwnKit para o sistema vítima.
  2. Dê permissões de execução:
    chmod +x PwnKit
    
  3. Execute o exploit:
    ./PwnKit
    
    Se for bem-sucedido, você deve obter uma shell com privilégios de root imediatamente.

Fase 2: Conexão Remota (Reverse Shell)

  1. Na sua máquina atacante, inicie um listener com Netcat:
    nc -lvnp 4444
    
  2. Edite reverseShell.php se seu IP for diferente do configurado por padrão.
  3. Execute o script na vítima (como usuário normal ou como root após usar PwnKit):
    php reverseShell.php
    

🛠️ Detalhes Técnicos (CVE-2021-4034)

Esta vulnerabilidade reside em como o pkexec lida com os argumentos da linha de comando. Ao passar uma lista de argumentos vazia, o pkexec tenta acessar argv[1] fora dos limites, o que permite a um atacante sobrescrever variáveis de ambiente na memória, especificamente injetando uma variável GCONV_PATH maliciosa para sequestrar o fluxo de execução.

  • Data de divulgação: Janeiro de 2022.
  • Impacto: Acesso Root instantâneo na maioria das distribuições Linux por padrão (Ubuntu, Debian, Fedora, CentOS).

🛡️ Mitigação

Para se proteger contra este exploit:

  1. Atualizar Polkit: Instale as correções de segurança fornecidas pela sua distribuição.
  2. Remover bit SUID (Solução temporária):
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

Baixar ferramenta