Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-4034 — Golang 实现的 CVE-2021-4034,一个针对 polkit 的 pkexec 的本地权限提升漏洞利用程序,附带缓解措施说明和教育性注释。 | Kitploit
工具/GitHubGitHub/an00brektn/cve-2021-4034
权限提升漏洞利用渗透测试学习与教育二进制利用
GitHuban00brektn/cve-2021-4034

CVE-2021-4034

Golang 实现的 CVE-2021-4034,一个针对 polkit 的 pkexec 的本地权限提升漏洞利用程序,附带缓解措施说明和教育性注释。

查看仓库
1134年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-4034

2022年1月25日 | An00bRektn

这是基于(*读作:*明目张胆地抄袭自)clubby789's 对由 Qualys 发现的漏洞的实现的 CVE-2021-4034 的 golang 实现。

我写了一篇博客文章,更详细地介绍了这个漏洞,主要是为了我自己,但也适合任何想要更详细解释的人,你可以在这里找到。

缓解措施

Canonical 已经在 APT 包管理器中发布了修补版本,因此所有未达到 EOL 且保持最新(sudo apt update && sudo apt upgrade)的 Ubuntu 发行版应该都没问题。如果你的发行版还没有补丁,目前的“权宜之计”解决方案是像这样移除 SUID 位:sudo chmod 0755 $(which pkexec)。

常见问题

你最近怎么样?

挺好的,谢谢关心 😊

是你发现了这个漏洞吗?

不是。这来自 Qualys。你没读第一部分吗?

为什么是 clubby789?

看到他们在我的 GitHub 动态中创建了一个新仓库,我决定尝试用另一种语言重新实现它(是的,我没有更好的事情可做)。

为什么用 Golang?你不应该直接用 C 吗?

我只是想多练习一下 Golang。另外,目前我还没聪明到能在不看 PoC 的情况下弄清楚漏洞的确切细节。我现在明白了,但我需要复制代码才能理解代码。而且,golang 是静态编译的,这很酷 :)

谁问你了?

不知道

公告

此代码仅应用于授权的渗透测试和/或教育目的。任何滥用该程序的行为均不由作者负责。只对你有明确授权运行的机器运行此漏洞利用程序。

下载工具