Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4034 — Isto contém exploit de arquivo único para cve-2021-4034, que é um escalonamento de privilégio local do Polkit. Use com sabedoria! | Kitploit
Ferramentas/GitHubGitHub/z3r0space/cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubz3r0space/cve-2021-4034

CVE-2021-4034

Isto contém exploit de arquivo único para cve-2021-4034, que é um escalonamento de privilégio local do Polkit. Use com sabedoria!

Ver Repositório
45há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4034

Este contém um exploit de arquivo único para o cve-2021-4034, que é uma escalação local de privilégios do Polkit. Use-o com sabedoria!

Descrição da Vulnerabilidade

CVE-2021-4034, comumente referido como Pwnkit, é uma vulnerabilidade de corrupção de memória no componente pkexec do Polkit, um kit de ferramentas usado para definir e gerenciar autorizações em sistemas do tipo Unix. A vulnerabilidade decorre da manipulação inadequada de variáveis de ambiente, permitindo que um usuário local execute código arbitrário como o usuário root. A questão central está em como o pkexec falha em sanitizar adequadamente as variáveis de ambiente antes de analisá-las. Isso leva a uma condição de escrita fora dos limites em certos cenários, permitindo, em última análise, a escalação local de privilégios. Ela existe na base de código desde o commit inicial do pkexec em 2009, tornando quase todas as principais distribuições Linux vulneráveis até ser corrigido no início de 2022.

Passos do Exploit

  1. sudo apt update
  2. sudo apt install git
  3. git clone https://github.com/Z3R0-0x30/CVE-2021-4034.git
  4. cd CVE-2021-4034
  5. chmod +x Z3R0_polkitLPE.sh
  6. ./Z3R0_polkitLPE.sh
Baixar ferramenta