Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2021-4034 — Контролируемый отчет об оценке и эксплуатации proof-of-concept для локального повышения привилегий CVE-2021-4034 (PwnKit) в pkexec/polkit с судебными доказательствами, анализом рисков и рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/usmansec/-cve-2021-4034
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubusmansec/-cve-2021-4034

-CVE-2021-4034

Контролируемый отчет об оценке и эксплуатации proof-of-concept для локального повышения привилегий CVE-2021-4034 (PwnKit) в pkexec/polkit с судебными доказательствами, анализом рисков и рекомендациями по устранению.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчет об эксплуатации CVE-2021-4034 (PwnKit)

Официальное резюме оценки безопасности
Контролируемые доказательства эксплуатации CVE-2021-4034 с документированным воздействием и рекомендациями по устранению.


Метаданные отчета

ПолеЗначение
CVE IDCVE-2021-4034
Название уязвимостиPwnKit
Затронутый компонентpkexec (polkit)
ТипЛокальное повышение привилегий
СерьезностьВысокая / Критическая (зависит от окружения)
Дата отчета2026-05-17 13:02:48
Подготовилspyhunter
КлассификацияВнутренняя / Конфиденциально

Резюме для руководства

Контролируемая оценка proof-of-concept подтвердила, что уязвимые конфигурации pkexec могут быть использованы для несанкционированного повышения привилегий, что потенциально может привести к получению доступа уровня root.


Цель

Продемонстрировать возможность эксплуатации, сохранить судебно-медицинские доказательства выполнения и задокументировать операционные риски для поддержки планирования устранения и принятия решений по рискам.


Область действия

В рамках охвата

  • Локальный процесс эксплуатации
  • Путь выполнения команд
  • Доказательство после эксплуатации

Вне охвата

  • Постоянство
  • Боковое перемещение
  • Деструктивные действия

Методология

Проверка проводилась по контролируемой последовательности:

  1. Подготовка окружения
  2. Проверка артефактов эксплойта
  3. Настройка терминала/сессии
  4. Выполнение эксплойта
  5. Проверка воздействия через захваченный вывод

Поток доказательств (хронологический)

  1. Целевая рабочая папка подготовлена для оценки CVE-2021-4034
  2. Исходный код эксплойта проверен на валидность и настройку выполнения
  3. Подготовлено подключение/сессия терминала
  4. Выполнен эксплойт
  5. Захвачены доказательства после эксплуатации, показывающие привилегированное воздействие

Встроенные скриншоты: 5
Каталог источника доказательств: /home/usman/Pictures/Screenshots/CVE-2021-4034


Оценка рисков

Успешная эксплуатация представляет собой реалистичный путь к несанкционированному повышению привилегий на уязвимых хостах, что может привести к полной компрометации хоста, обходу защиты и нарушению конфиденциальности/целостности.


Рекомендации по устранению

  1. Обновите polkit/pkexec до исправленных поставщиком версий на всех затронутых системах.
  2. Применяйте принцип наименьших привилегий и ограничивайте локальный доступ к оболочке для ненадежных пользователей.
  3. Усильте мониторинг конечных точек на предмет аномальных вызовов pkexec и переходов привилегий.
  4. Проведите повторную проверку после устранения, чтобы подтвердить закрытие пути эксплуатации.

Заключение

Контролируемое упражнение подтверждает возможность эксплуатации CVE-2021-4034 (PwnKit) в уязвимых средах. Настоятельно рекомендуется немедленное применение исправлений и усиление защиты.


Исходный документ

  • CVE-2021-4034_Exploitation_Report.pdf
Скачать инструмент