
Relatório controlado de avaliação e exploração de prova de conceito para a escalada de privilégios local CVE-2021-4034 (PwnKit) no pkexec/polkit, com evidências forenses, análise de risco e orientação de remediação.
Resumo Oficial de Avaliação de Segurança
Evidências controladas de exploração para CVE-2021-4034 com impacto documentado e orientações de remediação.
| Campo | Valor |
|---|---|
| CVE ID | CVE-2021-4034 |
| Nome da Vulnerabilidade | PwnKit |
| Componente Afetado | pkexec (polkit) |
| Tipo | Elevação de Privilégio Local |
| Severidade | Alta / Crítica (dependente do ambiente) |
| Data do Relatório | 2026-05-17 13:02:48 |
| Preparado por | spyhunter |
| Classificação | Interno / Confidencial |
Uma avaliação controlada de prova de conceito confirmou que configurações vulneráveis do pkexec podem ser exploradas para elevação não autorizada de privilégio, potencialmente resultando em acesso de nível root.
Demonstrar a explorabilidade, preservar evidências de execução forense e documentar o risco operacional para apoiar o planejamento de remediação e decisões de risco.
No escopo
Fora do escopo
A validação seguiu uma sequência controlada:
Capturas de tela incorporadas: 5
Diretório fonte de evidências: /home/usman/Pictures/Screenshots/CVE-2021-4034
A exploração bem-sucedida apresenta um caminho realista para a elevação não autorizada de privilégio em hosts vulneráveis, possibilitando potencial comprometimento total do host, evasão de defesa e impacto na confidencialidade/integridade.
polkit/pkexec para versões corrigidas pelo fornecedor em todos os sistemas afetados.pkexec e transições de privilégio.O exercício controlado confirma a explorabilidade do CVE-2021-4034 (PwnKit) em ambientes vulneráveis. A aplicação imediata de patches e reforço de segurança é fortemente recomendada.
CVE-2021-4034_Exploitation_Report.pdf