Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-CVE-2021-4034 — Relatório controlado de avaliação e exploração de prova de conceito para a escalada de privilégios local CVE-2021-4034 (PwnKit) no pkexec/polkit, com evidências forenses, análise de risco e orientação de remediação. | Kitploit
Ferramentas/GitHubGitHub/usmansec/-cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubusmansec/-cve-2021-4034

-CVE-2021-4034

Relatório controlado de avaliação e exploração de prova de conceito para a escalada de privilégios local CVE-2021-4034 (PwnKit) no pkexec/polkit, com evidências forenses, análise de risco e orientação de remediação.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034 (PwnKit) Relatório de Exploração

Resumo Oficial de Avaliação de Segurança
Evidências controladas de exploração para CVE-2021-4034 com impacto documentado e orientações de remediação.


Metadados do Relatório

CampoValor
CVE IDCVE-2021-4034
Nome da VulnerabilidadePwnKit
Componente Afetadopkexec (polkit)
TipoElevação de Privilégio Local
SeveridadeAlta / Crítica (dependente do ambiente)
Data do Relatório2026-05-17 13:02:48
Preparado porspyhunter
ClassificaçãoInterno / Confidencial

Resumo Executivo

Uma avaliação controlada de prova de conceito confirmou que configurações vulneráveis do pkexec podem ser exploradas para elevação não autorizada de privilégio, potencialmente resultando em acesso de nível root.


Objetivo

Demonstrar a explorabilidade, preservar evidências de execução forense e documentar o risco operacional para apoiar o planejamento de remediação e decisões de risco.


Escopo

No escopo

  • Fluxo de exploração local
  • Caminho de execução de comandos
  • Prova pós-exploração

Fora do escopo

  • Persistência
  • Movimentação lateral
  • Ações destrutivas

Metodologia

A validação seguiu uma sequência controlada:

  1. Preparação do ambiente
  2. Revisão do artefato de exploração
  3. Configuração do terminal/sessão
  4. Execução da exploração
  5. Verificação de impacto via saída capturada

Fluxo de Trabalho de Evidências (Cronológico)

  1. Pasta de trabalho alvo preparada para avaliação do CVE-2021-4034
  2. Código fonte do exploit revisado para validação e configuração de execução
  3. Conexão/sessão de terminal preparada
  4. Execução do exploit realizada
  5. Evidências pós-exploração capturadas mostrando impacto privilegiado

Capturas de tela incorporadas: 5
Diretório fonte de evidências: /home/usman/Pictures/Screenshots/CVE-2021-4034


Avaliação de Risco

A exploração bem-sucedida apresenta um caminho realista para a elevação não autorizada de privilégio em hosts vulneráveis, possibilitando potencial comprometimento total do host, evasão de defesa e impacto na confidencialidade/integridade.


Recomendações de Remediação

  1. Atualize polkit/pkexec para versões corrigidas pelo fornecedor em todos os sistemas afetados.
  2. Aplique o princípio do menor privilégio e restrinja o acesso ao shell local para usuários não confiáveis.
  3. Reforce o monitoramento de endpoints para invocações anormais de pkexec e transições de privilégio.
  4. Revalide após a remediação para confirmar o fechamento do caminho de exploração.

Conclusão

O exercício controlado confirma a explorabilidade do CVE-2021-4034 (PwnKit) em ambientes vulneráveis. A aplicação imediata de patches e reforço de segurança é fortemente recomendada.


Documento Fonte

  • CVE-2021-4034_Exploitation_Report.pdf
Baixar ferramenta