Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-4034-Rust — Rust 实现的 CVE-2021-4034 polkit pkexec 本地权限提升漏洞利用程序,包含构建说明和检测注意事项。 | Kitploit
工具/GitHubGitHub/deoxykev/cve-2021-4034-rust
权限提升漏洞利用框架漏洞利用红队Payload 开发二进制利用
GitHubdeoxykev/cve-2021-4034-rust

CVE-2021-4034-Rust

Rust 实现的 CVE-2021-4034 polkit pkexec 本地权限提升漏洞利用程序,包含构建说明和检测注意事项。

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-4034-Rust

使用 Rust 编写的 Linux LPE 漏洞利用,针对 polkit-1。

构建说明

如果尚未安装 Rust,请先安装

root@kitploit:~
git clone https://github.com/deoxykev/CVE-2021-4034-Rust
cd CVE-2021-4034-Rust
rustup target add x86_64-unknown-linux-musl
cargo build --release

漏洞检测

root@kitploit:~
# 检查 pkexec
which pkexec || echo not vuln

# 检查 pkexec 的 suid 权限
stat -c '%a' $(which pkexec) | grep -q 4755 || echo not vuln

# 检查 pkexec 的补丁日期
stat -c '%y' $(which pkexec)
# 2022-01-12 之前的日期可能未打补丁且存在漏洞

Opsec 注意事项

  • 将漏洞利用文件写入 /dev/shm(内存盘)
    • 之后删除随机生成的目录
    • 文件创建时可能被检测到
    • shellcode 是硬编码的,建议替换为多态载荷 (例如:msfvenom 输出)
  • 使用空参数对 pkexec 进行系统调用可能被检测到
  • pkexec 日志可在 /var/log/auth.log 中查看
root@kitploit:~
pkexec[121401]: user: The value for the SHELL variable was not found the /etc/shells file [USER=root] [TTY=/dev/pts/8] [CWD=/dev/shm/YWdQYnE3TSNlwNKMXEwYcGRVmdYipb] [COMMAND=GCONV_PATH=./tSq82ptZaDiyXWZz0BOybdH9fINqCG PATH=GCONV_PATH=. CHARSET=mgELtKAB9sXo0a9KJk00NNO0wa4x0J SHELL=mgELtKAB9sXo0a9KJk00NNO0wa4x0J]

Sigma 规则检测

  • https://github.com/SigmaHQ/sigma/blob/master/rules/linux/auditd/lnx_auditd_cve_2021_4034.yml

致谢

漏洞披露 - qualsys 研究团队 - https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 shellcode - @johkrupp - https://saarsec.rocks/2020/05/14/golf.so.html

下载工具