Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PwnKit-Hunter — PwnKit-Hunter is here to help you check if your systems are vulnerable to CVE-2021-4043, a.k.a. PwnKit | Kitploit
Инструменты/GitHubGitHub/cyberark/pwnkit-hunter
Privilege EscalationVulnerability ScannersConfiguration AuditingPenetration Testing
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter is here to help you check if your systems are vulnerable to CVE-2021-4043, a.k.a. PwnKit

Репозиторий
2874 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Предыстория

На прошлой неделе была публично раскрыта значительная уязвимость в pkexec из polkit (ссылка). Эксплуатируя эту уязвимость, атакующие на уязвимом хосте могли легко получить полные привилегии root от любого непривилегированного пользователя.

После публичного раскрытия этой уязвимости «PwnKit» мы разработали простые скрипты для обнаружения и проверки, уязвим ли сканируемый хост. Скрипт может помочь организациям и командам безопасности в их важной задаче: проверить все машины на базе Linux и убедиться, что они не подвержены уязвимости Polkit.

Дополнительные сведения можно найти в нашем блоге:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

Что такое «PwnKit-Hunter» и чем он может мне помочь?

PwnKit-Hunter — это набор инструментов, который ищет за вас, уязвим ли пакет polkit вашей системы к CVE-2021-4043, также известной как PwnKit.

Инструменты:

CVE-2021-4034_Finder.py:

Этот скрипт использует ваш кэш apt для поиска текущей установленной версии polkit и сравнивает её с пропатченной версией в соответствии с вашим дистрибутивом.

PwnKit-Patch-Finder.c:

Патч Debian и Ubuntu для CVE-2021-4043 содержит новую строку exit(), которая срабатывает только в том случае, если пакет policykit-1 пропатчен. Этот код попытается вызвать эту exit() и будет искать соответствующий код. Если pkexec завершится с другим кодом, пакет необходимо обновить.

ДИСКЛЕЙМЕР: Этот скрипт работает только на Debian, Ubuntu и их производных, поскольку другие дистрибутивы пропатчили код другим способом.

Как запустить «PwnKit-Hunter»

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

Заключительные замечания

PwnKit-Hunter был разработан CyberArk Labs как «быстрый и грязный» POC, предназначенный для помощи командам безопасности по всему миру.

Лицензия:

Copyright (c) 2021 CyberArk Software Ltd. Все права защищены.
Этот репозиторий лицензирован под лицензией MIT.

Вклад внесли:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich) и Asaf Hecht (@Hechtov)

Отзывы и комментарии приветствуются!

Скачать инструмент