Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PwnKit-Hunter — PwnKit-Hunter is here to help you check if your systems are vulnerable to CVE-2021-4043, a.k.a. PwnKit | Kitploit
工具/GitHubGitHub/cyberark/pwnkit-hunter
Privilege EscalationVulnerability ScannersConfiguration AuditingPenetration Testing
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter is here to help you check if your systems are vulnerable to CVE-2021-4043, a.k.a. PwnKit

查看仓库
2874年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

背景

上周,polkit 的 pkexec 中公开披露了一个重大漏洞(链接)。利用该漏洞,攻击者可以在存在漏洞的主机上,轻松地从任意非特权用户获得完整的 root 权限。

在“PwnKit”漏洞公开披露之后,我们开发了简单的脚本,用于检测和检查被扫描的主机是否存在漏洞。该脚本可以帮助组织和安全团队完成一项重要任务:检查其所有基于 Linux 的机器,并确保它们不受 Polkit 漏洞的影响。

更多详细信息可在我们的博客文章中查看:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

什么是 “PwnKit-Hunter”,它如何帮助我?

PwnKit-Hunter 是一组工具,可为您检测系统的 polkit 包是否存在 CVE-2021-4043(又称 PwnKit)漏洞。

这些工具包括:

CVE-2021-4034_Finder.py:

此脚本使用您的 apt 缓存来查找当前安装的 polkit 版本,并根据您的发行版将其与已修补的版本进行比较。

PwnKit-Patch-Finder.c:

Debian 和 Ubuntu 针对 CVE-2021-4043 的补丁包含一行新的 exit(),该行仅在 policykit-1 包已修补时才会执行。此代码将尝试触发此 exit(),并查找相应的退出码。如果 pkexec 以不同的退出码退出,则需要更新该软件包。

免责声明:此脚本仅适用于 Debian 和 Ubuntu 系列发行版,因为其他发行版以不同的方式修补了代码。

如何运行 “PwnKit-Hunter”

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

最后说明

PwnKit-Hunter 由 CyberArk Labs 开发,作为一个“快速而粗糙”的 POC,旨在帮助全球的安全团队。

许可证:

版权所有 (c) 2021 CyberArk Software Ltd. 保留所有权利。
本仓库基于 MIT 许可证授权。

贡献者:

Alon Zahavi (AlonZa)、Yaniv Yakobovich (@YanivYakobovich) 和 Asaf Hecht (@Hechtov)

欢迎反馈与评论!

下载工具