Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-4034 — Эксплойт локального повышения привилегий для pkexec в polkit (CVE-2021-4034), использующий неправильную обработку аргументов для выполнения произвольного кода с правами root. | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2021-4034
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и Образование
GitHubasepsaepdin/cve-2021-4034

CVE-2021-4034

Эксплойт локального повышения привилегий для pkexec в polkit (CVE-2021-4034), использующий неправильную обработку аргументов для выполнения произвольного кода с правами root.

Репозиторий
1433 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2021-4034 (Pkexec) — локальное повышение привилегий

Только для образовательных и авторизованных исследовательских целей в области безопасности.

Авторы оригинального эксплойта

@arthepsy

Описание уязвимости

В утилите pkexec из polkit была обнаружена уязвимость локального повышения привилегий. Приложение pkexec — это setuid-инструмент, предназначенный для выполнения непривилегированными пользователями команд с привилегиями других пользователей в соответствии с заданными политиками. Текущая версия pkexec некорректно обрабатывает количество переданных параметров и в итоге пытается выполнить переменные окружения как команды. Злоумышленник может воспользоваться этим, создав переменные окружения таким образом, чтобы побудить pkexec выполнить произвольный код. При успешном выполнении атака может привести к локальному повышению привилегий, предоставляя непривилегированным пользователям права администратора на целевой машине.

Использование

root@kitploit:~
  gcc cve-2021-4034-poc.c -o <alias>
  ./<alias>

Загрузка через оригинальный источник

Скачать эксплойт-скрипт для CVE-2021-3560 здесь

Требования к эксплойту

  • gcc
  • make

Демонстрация

Screenshot 2023-07-10 151320

Протестировано на

  • Ubuntu 20.04.1 LTS

Тестовая среда

root@kitploit:~
apt install git gcc make

Предупреждение

⚠️ Будьте осторожны при запуске этого эксплойта на вашей системе

Благодарности

  • https://github.com/arthepsy/CVE-2021-4034
  • https://github.com/berdav/CVE-2021-4034
  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in- polkits-pkexec-cve-2021-4034
Скачать инструмент