Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-4034 — 概念验证漏洞利用程序,针对CVE-2021-4034 (PwnKit),这是一个影响大多数Linux发行版的Polkit's pkexec工具中的本地权限提升漏洞。 | Kitploit
工具/GitHubGitHub/cerodah/cve-2021-4034
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubcerodah/cve-2021-4034

CVE-2021-4034

概念验证漏洞利用程序,针对CVE-2021-4034 (PwnKit),这是一个影响大多数Linux发行版的Polkit's pkexec工具中的本地权限提升漏洞。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-4034

Polkit 的概念验证

Polkit 是什么?

Policy Toolkit(即 Polkit)自 2009 年发布以来,允许任何无 root 权限的攻击者轻松获得对安装了 Polkit 包的 Linux 系统的管理访问权限。不幸的是(也许不是),它在大多数 Linux 发行版中都是默认安装的,这使得该漏洞非常普遍。

幸运的是(也许不是),这个漏洞无法远程利用,因此它属于本地权限提升(LPE)漏洞。

但 Polkit 究竟是什么?

Polkit 是大多数 Linux 授权系统的一部分。当执行任何需要管理权限的操作时,Polkit 会判断你是否拥有执行该操作所需的权限。它集成在 systemd(init 的替代品)中。实际上,根据 THM 的说法,systemd 被称为“systemd 的 sudo”。 当我们与 polkit 交互时,可以使用 pkexec(包含 Pwnkit 漏洞的程序)。例如,当我们尝试在 GUI 会话中使用 pkexec 执行 useradd 时,会弹出一个要求输入凭据的窗口。在 CLI 中,我们可以得到类似如下的内容:

root@kitploit:~
user@user:~$ pkexec useradd test1
==== AUTHENTICATING FOR org.freedesktop.policykit.exec ===
Authentication is needed to run '/usr/sbin/useradd' as the super user
Authenticating as: user,,, (user)
Password:

修复

显然,Canonical 已经在 APT 包管理器中发布了该包的安全更新版本。如果某些发行版尚未发布补丁版本,只需移除 pkexec 的 SUID 位即可。

root@kitploit:~
sudo chmod 0777 'which pkexec'
下载工具