Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-4034-PwnKit- — Этот репозиторий показывает, как эксплуатировать уязвимость CVE-2021-4034. | Kitploit
Инструменты/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

Этот репозиторий показывает, как эксплуатировать уязвимость CVE-2021-4034.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
161 год назадЕщё не проверено

CVE-2021-4034 (PwnKit) - Анализ и эксплуатация

Этот репозиторий содержит исходный код для демонстрации эксплуатации уязвимости CVE-2021-4034, также известной как PwnKit, обнаруженной в pkexec (часть пакета Polkit). Эта ошибка позволяет локально повысить привилегии до root с помощью использования вредоносных переменных окружения.


⚠️ Предупреждение

Этот код предоставляется исключительно в образовательных и исследовательских целях. Не используйте его в производственных системах или без явного разрешения. Неправильное использование может быть незаконным и противоречить условиям использования автора.


🧠 Техническое описание

Уязвимость проявляется, когда pkexec выполняется без аргументов, то есть argc == 0. В этом случае pkexec пытается обратиться к argv[1], не проверяя существование argv[0], что приводит к чтению из envp[0]. Это позволяет атакующему:

  • Читать и перезаписывать переменные окружения, такие как GCONV_PATH.
  • Принудительно загружать произвольную библиотеку .so для выполнения кода от имени root.

Эксплойт использует это условие для загрузки вредоносной библиотеки, которая открывает оболочку от имени пользователя root.


📁 Файлы репозитория

  • cve-2021-4034.c: Исходный код эксплойта, который вызывает pkexec с argv[] = {NULL} и изменёнными переменными окружения.
  • pwnkit.c: Исходный код вредоносной библиотеки, открывающей оболочку от имени root.

🛠️ Компиляция

gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 Инструкции по использованию (Подготовка окружения и выполнение)

mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
Скачать инструмент