Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2021-4034 — Эксплойт для CVE-2021-4034, локальное повышение привилегий в pkexec из polkit, предоставляющее root-доступ в Linux-системах. | Kitploit
Инструменты/GitHubGitHub/jostmart/-cve-2021-4034
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubjostmart/-cve-2021-4034

-CVE-2021-4034

Эксплойт для CVE-2021-4034, локальное повышение привилегий в pkexec из polkit, предоставляющее root-доступ в Linux-системах.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

-CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

" "Polkit (ранее PolicyKit) — это компонент для управления системными привилегиями в Unix-подобных операционных системах. Он предоставляет организованный способ взаимодействия непривилегированных процессов с привилегированными. [...] Также с помощью polkit можно выполнять команды с повышенными привилегиями, используя команду pkexec, за которой следует команда, которую необходимо выполнить (с правами root)." (Wikipedia)

Эта уязвимость — мечта злоумышленника, ставшая реальностью:

  • pkexec установлен по умолчанию во всех основных дистрибутивах Linux (мы эксплуатировали Ubuntu, Debian, Fedora, CentOS; другие дистрибутивы, вероятно, также уязвимы);

  • pkexec уязвим с момента его создания, в мае 2009 года (коммит c8c3d83, "Add a pkexec(1) command");

  • любой непривилегированный локальный пользователь может использовать эту уязвимость для получения полных привилегий root;

  • хотя технически эта уязвимость является повреждением памяти, она эксплуатируется мгновенно, надёжно и независимо от архитектуры;

  • и она эксплуатируется даже в том случае, если сам демон polkit не запущен.

Мы не будем публиковать наш эксплойт немедленно; однако обратите внимание, что эта уязвимость тривиально эксплуатируется, и другие исследователи могут опубликовать свои эксплойты вскоре после выхода патчей. Если для вашей операционной системы нет патчей, вы можете удалить SUID-бит у pkexec в качестве временной меры; например:

chmod 0755 /usr/bin/pkexec

Эта уязвимость — одно из наших самых красивых открытий; в память о ней мы рекомендуем слушать "Falken's Maze" DJ Pone (двойной каламбур преднамерен) во время чтения этого бюллетеня. Большое спасибо! "

Скачать инструмент