Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sofire/polkit-0.96-cve-2021-4034
Анализ уязвимостейАудит конфигурацииОбучение и ОбразованиеПодобранные Ресурсы
GitHubsofire/polkit-0.96-cve-2021-4034

polkit-0.96-CVE-2021-4034

centos 6.10 rpm для исправления polkit CVE-2021-4034; rpm-пакет для centos 6.10, исправляющий уязвимость CVE-2021-4034

Репозиторий
8134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

polkit-0.96-CVE-2021-4034

Для centos 7.x уже есть RPM-пакеты с исправлением уязвимости CVE-2021-4034, но для centos 6.x я их не нашёл. Самостоятельно собрал и упаковал RPM, опираясь на исходный код

RedHat уже исправил 6.x, но места для скачивания я не нашёл https://access.redhat.com/errata/RHSA-2022:0269

Исправление уязвимости

root@kitploit:~
Скачать polkit-0.96-11.1.el6.x86_64.rpm

Обновить
rpm -Uhv polkit-0.96-11.1.el6.x86_64.rpm

Проверить, исправлена ли уязвимость
sh check_polkit_cve_2021_4034.sh

Процесс сборки RPM

root@kitploit:~
Скачать polkit-0.96-11.el6.src.rpm
  https://vault.centos.org/6.10/os/Source/SPackages/

Установить rpm -hiv polkit-0.96-11.el6.src.rpm
  ~/rpmbuild/SOURCES/
  ~/rpmbuild/SPECS/

Применить исходный Patch
 rpmbuild -bp ~/rpmbuild/SPECS/polkit.spec

cd ~/rpmbuild/BUILD
cp -R polkit-0.96 polkit-0.96-new
Изменить файлы pkcheck.c и pkexec.c в каталоге polkit-0.96-new
  См. https://gitlab.freedesktop.org/polkit/polkit/-/commit/a2bf5c9c83b6ae46cbd5c779d3055bff81ded683


Сгенерировать patch
  diff -uNr polkit-0.96 polkit-0.96-new/ > polkit-0.96-CVE-2021-4034.patch
Скопировать patch
  cp polkit-0.96-CVE-2021-4034.patch ~/rpmbuild/SOURCES/
Изменить ~/rpmbuild/SPECS/polkit.spec

Скомпилировать rpmbuild -ba ~/rpmbuild/SPECS/polkit.spec
  SRPMS/polkit-0.96-11.1.el6.src.rpm

  RPMS/x86_64/polkit-0.96-11.1.el6.x86_64.rpm
  RPMS/x86_64/polkit-debuginfo-0.96-11.1.el6.x86_64.rpm
  RPMS/x86_64/polkit-devel-0.96-11.1.el6.x86_64.rpm
  RPMS/x86_64/polkit-docs-0.96-11.1.el6.x86_64.rpm
  RPMS/noarch/polkit-desktop-policy-0.96-11.1.el6.noarch.rpm

Установить
  rpm -Uhv RPMS/x86_64/polkit-0.96-11.1.el6.x86_64.rpm

Проверить, исправлена ли уязвимость
  sh check_polkit_cve_2021_4034.sh

Справочные материалы

Уведомление об уязвимости повышения привилегий CVE-2021-4034 в Linux Polkit

Скрипт для обнаружения уязвимости Polkit в системах RedHat Linux | PwnKit

https://github.com/arthepsy/CVE-2021-4034

https://gitlab.freedesktop.org/polkit/polkit/-/commit/a2bf5c9c83b6ae46cbd5c779d3055bff81ded683

Скачать инструмент