Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034 — Prova de conceito de exploit para CVE-2021-4034, uma escalada local de privilégios no pkexec do polkit, demonstrando a exploração com auxiliares simples em C e um script de shell. | Kitploit
Ferramentas/GitHubGitHub/mebeim/cve-2021-4034
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubmebeim/cve-2021-4034

CVE-2021-4034

Prova de conceito de exploit para CVE-2021-4034, uma escalada local de privilégios no pkexec do polkit, demonstrando a exploração com auxiliares simples em C e um script de shell.

Ver Repositório
3663há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034 Prova de Conceito

Pesquisadores da Qualys encontraram uma vulnerabilidade de escalonamento local de privilégios bastante interessante no pkexec do Polkit: writeup, tweet. Essa vulnerabilidade existe e é explorável nas principais distribuições Linux há bastante tempo. Correções de segurança foram publicadas, então decidi escrever uma PoC muito simples para mostrar como é trivial explorar isso. O código neste repositório deve ser bem autoexplicativo após ler o write-up vinculado. Agradecimentos também a @Drago1729 pela ideia e pela ajuda.

Como fazer:

  1. Obtenha uma versão vulnerável do pkexec, por exemplo, de policykit-1 <= 0.105-31 nos repositórios Debian ou até mesmo compilada a partir do código-fonte. Você pode tê-la instalada localmente ou apenas copiar o executável pkexec sozinho diretamente neste diretório (certifique-se de que seja executável e setuid root).
  2. Garanta que você tenha o GCC instalado para compilar os dois helpers em C neste repositório.
  3. Execute ./expl.sh e aproveite.

NOTA: expl.sh primeiro procurará por pkexec no diretório de trabalho atual, e depois recorrerá ao $PATH. Como pkexec geralmente é um executável setuid-root, talvez seja melhor executar isso em uma VM e não na sua máquina, sabe...

Demonstração:

resultado

Valeu, @mebeim :)

Baixar ferramenta