Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/an00brektn/cve-2021-4034
Повышение привилегийЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHuban00brektn/cve-2021-4034

CVE-2021-4034

Golang-реализация CVE-2021-4034, локального эксплойта повышения привилегий для pkexec из polkit, с инструкциями по смягчению последствий и образовательными заметками.

Репозиторий
11334 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-4034

25 января 2022 | An00bRektn

Это реализация CVE-2021-4034 на Golang, основанная на (читай: бессовестно украденная у) clubby789's реализации уязвимости, обнаруженной Qualys.

Я написал пост в блоге с более подробным разбором этой уязвимости, в основном для себя, но он также пригодится всем, кто хочет получить более развёрнутое объяснение — найти его можно здесь.

Меры по устранению

Canonical уже выпустила исправленную версию в пакетном менеджере APT, так что все дистрибутивы Ubuntu, не достигшие конца поддержки (EOL) и обновлённые (sudo apt update && sudo apt upgrade), должны быть в безопасности. Если для вашего дистрибутива ещё нет патча, текущее «временное» решение — снять SUID-бит следующим образом: sudo chmod 0755 $(which pkexec).

FAQ

Как у тебя дела?

Хорошо, спасибо, что спросил 😊

Ты обнаружил эту уязвимость?

Нет. Это сделали из Qualys. Ты разве не читал первую часть?

Почему clubby789?

Увидел, что они создали новый репозиторий в моей ленте GitHub, и решил попробовать воссоздать его на другом языке (да, мне больше нечем заняться).

Почему Golang? Разве не стоило бы использовать C?

Я просто хотел попрактиковаться в Golang. К тому же, я пока недостаточно умён, чтобы разобраться во всех деталях уязвимости без взгляда на PoC. Теперь я её понимаю, но мне нужно было скопировать код, чтобы понять код. Кроме того, Golang компилируется статически, что довольно удобно :)

Кто спрашивал?

не знаю

Предупреждение

Этот код следует использовать только для авторизованного тестирования на проникновение и/или в образовательных целях. Любое неправомерное использование программы не является ответственностью автора. Запускайте этот эксплойт только против машин, на которые у вас есть явное разрешение.

Скачать инструмент