Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-4034 — Эксплойт для проверки концепции CVE-2021-4034 — локального повышения привилегий в pkexec из polkit, демонстрирующий эксплуатацию с помощью простых вспомогательных программ на C и shell-скрипта. | Kitploit
Инструменты/GitHubGitHub/mebeim/cve-2021-4034
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubmebeim/cve-2021-4034

CVE-2021-4034

Эксплойт для проверки концепции CVE-2021-4034 — локального повышения привилегий в pkexec из polkit, демонстрирующий эксплуатацию с помощью простых вспомогательных программ на C и shell-скрипта.

Репозиторий
3664 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-4034 Proof of Concept

Исследователи Qualys обнаружили довольно интересную локальную уязвимость повышения привилегий в pkexec из Polkit: writeup, tweet. Эта уязвимость существует и эксплуатируется на основных дистрибутивах Linux уже довольно долгое время. Патчи безопасности были опубликованы, поэтому я решил написать очень простой PoC, чтобы показать, насколько тривиально её эксплуатировать. Код в этом репозитории должен быть самоочевидным после прочтения связанного write-up. Также спасибо @Drago1729 за идею и помощь.

Как использовать:

  1. Получите уязвимую версию pkexec, например, из policykit-1 <= 0.105-31 в репозиториях Debian или даже собранную из исходников. Вы можете установить её локально или просто скопировать исполняемый файл pkexec отдельно прямо в этот каталог (убедитесь, что он исполняемый и setuid root).
  2. Убедитесь, что у вас установлен GCC для компиляции двух C-хелперов в этом репозитории.
  3. Запустите ./expl.sh и наслаждайтесь.

ПРИМЕЧАНИЕ: expl.sh сначала будет искать pkexec в текущем рабочем каталоге, а затем вернётся к $PATH. Поскольку pkexec обычно является исполняемым файлом с setuid-root, возможно, лучше запускать это в виртуальной машине, а не на вашей машине, ну вы поняли...

Демо:

result

Удачи, @mebeim :)

Скачать инструмент