Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pwnkit-exploit — Эксплойт локального повышения привилегий для CVE-2021-4034 в pkexec, предоставляющий proof-of-concept, который открывает root-оболочку на уязвимых системах. | Kitploit
Инструменты/GitHubGitHub/petergottesman/pwnkit-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubpetergottesman/pwnkit-exploit

pwnkit-exploit

Эксплойт локального повышения привилегий для CVE-2021-4034 в pkexec, предоставляющий proof-of-concept, который открывает root-оболочку на уязвимых системах.

Репозиторий
3864 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pwnkit (CVE-2021-4034) Пример эксплойта для повышения привилегий

Этот репозиторий содержит эксплойт для CVE-2021-4034 — локального повышения привилегий в pkexec. Данная реализация основана на описании из раскрытия CVE, которое вам следует прочитать.

Если это сработает на вашей машине, значит, вы уязвимы. Чтобы устранить проблему, либо обновите polkit до исправленной версии, либо отключите бит setuid на pkexec следующей командой:

root@kitploit:~
$ sudo chmod a-s $(which pkexec)

Этот эксплойт опасно легко написать на основе информации из раскрытия, поэтому пропатчьте все свои машины как можно скорее.

Использование этого репозитория

Чтобы запустить этот эксплойт, просто выполните make в корневом каталоге. Это:

  • скомпилирует exploit.c, который запускает эксплойт
  • скомпилирует gconv/badconv.c, который содержит полезную нагрузку
  • запустит ./exploit

Если это откроет вам оболочку с правами root, ваша система уязвима.

Если вы получите следующий вывод, вы успешно устранили ошибку с помощью приведённой выше команды chmod:

root@kitploit:~
Running exploit...
GLib: Cannot convert message: Could not open converter from “UTF-8” to “ZT”
pkexec must be setuid root

Если в качестве вывода вы получите справочное сообщение pkexec, ваша система, скорее всего, уже пропатчена.

Эта реализация должна работать на любых уязвимых системах, включая Fedora 34+ и некоторые версии OpenSUSE, которые, похоже, не уязвимы к некоторым реализациям. В частности, это будет работать, даже если в вашей системе установлена версия polkit, отключающая GVFS (добавлено здесь). Тем не менее, у меня нет формального опыта в компьютерной безопасности, и она может сообщить, что ваша система пропатчена, даже если она всё ещё уязвима к этому или другим подобным эксплойтам. Поэтому вам следует убедиться, что вы поддерживаете свои системы в актуальном состоянии, слушайте тех, кто разбирается в этом, и всегда ешьте овощи.

Скачать инструмент