Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-4034 — Local Privilege Escalation in polkit's pkexec (CVE-2021-4034) | Kitploit
Инструменты/GitHubGitHub/al1ex/cve-2021-4034
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubal1ex/cve-2021-4034

CVE-2021-4034

Local Privilege Escalation in polkit's pkexec (CVE-2021-4034)

Репозиторий
444 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Information

root@kitploit:~
Exploit Title: Local Privilege Escalation in polkit's pkexec (CVE-2021-4034)
Date: 01/25/2022
Exploit Author: Qualys Research Team
Tested on: ubuntu 20.04.1 LTS
CVE ID: CVE-2021-27928

Как эксплуатировать

Тестовая среда:

img

Шаг 1:соберите эксплойт (из https://github.com/berdav/CVE-2021-4034)

root@kitploit:~
make

img

Шаг 2:запустите эксплойт и получите root-шелл

img

Детали анализа

https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Ссылки

https://github.com/berdav/CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

Хронология раскрытия

  • 2021-11-18: Уведомление отправлено на secalert@redhat.
  • 2022-01-11: Уведомление и патч отправлены на distros@openwall.
  • 2022-01-25: Согласованная дата публикации (5:00 PM UTC).
Скачать инструмент