Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hack — Репозиторий для исследований в области безопасности, содержащий доказательство концепции (PoC) для уязвимости CVE-2021-4034 (PwnKit) и скриптовые утилиты для демонстрации повышения привилегий и удаленного выполнения в средах Linux. | Kitploit
Инструменты/GitHubGitHub/jscamposx/hack
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubjscamposx/hack

hack

Репозиторий для исследований в области безопасности, содержащий доказательство концепции (PoC) для уязвимости CVE-2021-4034 (PwnKit) и скриптовые утилиты для демонстрации повышения привилегий и удаленного выполнения в средах Linux.

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

💀 PwnKit (CVE-2021-4034) & Reverse Shell Toolkit

Security Research CVE Language

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот репозиторий создан исключительно в образовательных целях и для исследований в области безопасности. Автор не несет ответственности за неправомерное использование этих инструментов. Используйте только в контролируемых средах или там, где у вас есть явное разрешение.


📜 Описание

Этот репозиторий содержит скомпилированную концепцию (PoC) для уязвимости PwnKit (CVE-2021-4034) — критической ошибки локального повышения привилегий в компоненте pkexec пакета Polkit.

Кроме того, включен скрипт Reverse Shell на PHP, готовый к развертыванию после эксплуатации или в качестве вектора начального доступа.

🎯 Цель

Получить доступ root на уязвимых системах Linux и установить постоянство или удаленное управление через обратную оболочку.


📂 Содержимое арсенала

1. PwnKit (ELF Binary)

Скомпилированный эксплойт для CVE-2021-4034.

  • Функция: Манипулирует переменными окружения pkexec для загрузки вредоносной общей библиотеки и выполнения кода с правами root.
  • Архитектура: x86_64 (Linux).
  • Зависимости: Требует установки pkexec на целевой системе.

2. reverseShell.php

Легковесная нагрузка для установления обратного соединения.

  • Текущая конфигурация:
    • IP: 192.168.1.8
    • Порт: 4444
    • Shell: /bin/bash
  • Использование: Может быть выполнена через CLI (php reverseShell.php) или внедрена на уязвимый веб-сервер.

🚀 Руководство по использованию

Фаза 1: Повышение привилегий (PwnKit)

  1. Перенесите бинарный файл PwnKit на целевую систему.
  2. Дайте права на выполнение:
    root@kitploit:~
    chmod +x PwnKit
    
  3. Запустите эксплойт:
    root@kitploit:~
    ./PwnKit
    
    В случае успеха вы должны сразу получить оболочку с правами root.

Фаза 2: Удаленное подключение (Reverse Shell)

  1. На вашей атакующей машине запустите слушатель Netcat:
    root@kitploit:~
    nc -lvnp 4444
    
  2. Отредактируйте reverseShell.php, если ваш IP-адрес отличается от заданного по умолчанию.
  3. Выполните скрипт на целевой системе (от имени обычного пользователя или от root после использования PwnKit):
    root@kitploit:~
    php reverseShell.php
    

🛠️ Технические детали (CVE-2021-4034)

Эта уязвимость заключается в том, как pkexec обрабатывает аргументы командной строки. При передаче пустого списка аргументов pkexec пытается обратиться к argv[1] за пределами границы, что позволяет атакующему перезаписать переменные окружения в памяти, в частности, внедрить вредоносную переменную GCONV_PATH для перехвата потока выполнения.

  • Дата раскрытия: Январь 2022.
  • Воздействие: Мгновенный доступ root на большинстве дистрибутивов Linux по умолчанию (Ubuntu, Debian, Fedora, CentOS).

🛡️ Меры защиты

Для защиты от этого эксплойта:

  1. Обновить Polkit: Установите патчи безопасности, предоставленные вашим дистрибутивом.
  2. Удалить SUID-бит (временное решение):
    root@kitploit:~
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

Скачать инструмент