Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-4034-pwnkit — Образовательный PoC для CVE-2021-4034, PwnKit, LPE через pkexec из polkit. Только авторизованное использование. | Kitploit
Инструменты/GitHubGitHub/mac3d0/cve-2021-4034-pwnkit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmac3d0/cve-2021-4034-pwnkit

CVE-2021-4034-pwnkit

Образовательный PoC для CVE-2021-4034, PwnKit, LPE через pkexec из polkit. Только авторизованное использование.

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-4034, PwnKit

Доказательство концепции для PwnKit — локального повышения привилегий в pkexec из polkit. При установке по умолчанию любой непривилегированный локальный пользователь может получить root.

Об уязвимости

Уязвимые версии pkexec некорректно обрабатывают количество аргументов процесса. Это позволяет повторно внедрить контролируемые переменные окружения в среду pkexec, что в итоге приводит к запуску управляемого атакующим разделяемого объекта с правами root. Уязвимость была раскрыта 25 января 2022 года исследовательской командой Qualys и оценивается в 7,8 балла (высокий риск) по CVSS v3.1. Запись в NVD — CVE-2021-4034.

Практически все выпуски polkit с 2009 года были подвержены уязвимости до скоординированного исправления. Дистрибутивы выпустили исправленные пакеты в дату раскрытия или после неё, поэтому поддерживайте обновления поставщика актуальными.

Зачем нужен этот репозиторий

Это образовательный справочник по хорошо документированной, публично раскрытой уязвимости. Я использую его для изучения ошибки обработки аргументов в pkexec, проверки статуса исправлений в авторизованных лабораториях и при оценках, а также для ведения заметок по обнаружению и устранению.

Сборка и запуск

Запускайте это только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение.

root@kitploit:~
gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
./cve-2021-4034-poc

На уязвимом хосте вы попадёте в root-оболочку. Проверено на Debian 10 buster и CentOS 7.

Устранение

Обновите polkit и pkexec до исправленной версии вашего дистрибутива. Если вы не можете сразу установить исправление, удалите SUID-бит с помощью chmod 0755 на бинарном файле pkexec, учитывая, что вы теряете возможность делегирования привилегий через pkexec. Для обнаружения настройте оповещения о запусках pkexec с пустым argv или с подозрительным окружением, таким как GCONV_PATH, CHARSET или SHELL, непосредственно перед появлением root-оболочки.

Благодарности

Уязвимость была найдена и ответственно раскрыта исследовательской командой Qualys.

Консультация oss-security: https://seclists.org/oss-sec/2022/q1/80

Статья Qualys: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Правовое и этическое использование

Этот код опубликован только для изучения и авторизованного тестирования безопасности. Запуск его против систем, которыми вы не владеете и на тестирование которых у вас нет письменного разрешения, незаконен и может повлечь уголовную и гражданскую ответственность. Используйте его в собственных лабораториях или в рамках подписанного соглашения о проведении работ. Вы несёте ответственность за то, что делаете с ним.

Скачать инструмент