Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-4034 — Здесь представлен однофайловый эксплойт для cve-2021-4034, который представляет собой локальное повышение привилегий Polkit. Используйте его с умом! | Kitploit
Инструменты/GitHubGitHub/z3r0space/cve-2021-4034
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubz3r0space/cve-2021-4034

CVE-2021-4034

Здесь представлен однофайловый эксплойт для cve-2021-4034, который представляет собой локальное повышение привилегий Polkit. Используйте его с умом!

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-4034

Здесь содержится однофайловый эксплойт для cve-2021-4034, который представляет собой локальное повышение привилегий в Polkit. Используйте его с умом!

Описание уязвимости

CVE-2021-4034, обычно называемая Pwnkit, — это уязвимость повреждения памяти в компоненте pkexec из Polkit, набора инструментов, используемого для определения и обработки авторизаций в Unix-подобных системах. Уязвимость возникает из-за неправильной обработки переменных окружения, что позволяет локальному пользователю выполнять произвольный код с правами root. Основная проблема заключается в том, что pkexec не выполняет должную очистку переменных окружения перед их разбором. Это приводит к записи за пределами границ (out-of-bounds) в определённых сценариях, что в итоге позволяет локально повысить привилегии. Эта проблема присутствует в кодовой базе с самого первого коммита pkexec в 2009 году, из-за чего почти все основные дистрибутивы Linux были уязвимы до выхода исправлений в начале 2022 года.

Шаги эксплуатации

  1. sudo apt update
  2. sudo apt install git
  3. git clone https://github.com/Z3R0-0x30/CVE-2021-4034.git
  4. cd CVE-2021-4034
  5. chmod +x Z3R0_polkitLPE.sh
  6. ./Z3R0_polkitLPE.sh
Скачать инструмент