Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034 — Um exploit N-Day do pwnkit | Kitploit
Ferramentas/GitHubGitHub/mutur4/cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubmutur4/cve-2021-4034

CVE-2021-4034

Um exploit N-Day do pwnkit

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034

Este é um PoC para a Vulnerabilidade de Escalação de Privilégio Local do PwnKit, que foi descoberta pela Equipe de Segurança da Qualys.

A Equipe de Pesquisa da Qualys descobriu uma vulnerabilidade de corrupção de memória no pkexec do polkit, um programa SUID-root instalado por padrão em todas as principais distribuições Linux.

Prova de Conceito

A imagem a seguir é usada para mostrar o payload em ação em um sistema operacional baseado em debian

poc.png

Uso

  • São fornecidos dois PoCs: um autossuficiente, que não requer nenhuma dependência instalada no endpoint vulnerável, ou seja, GCC.

Recomendações

  • A recomendação imediata foi remover o bit SUID do binário/executável do polkit.
Baixar ferramenta