Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hack — 安全研究仓库,包含针对 CVE-2021-4034(PwnKit)漏洞的概念验证(PoC),以及用于在 Linux 环境中演示权限提升和远程执行的脚本工具。 | Kitploit
工具/GitHubGitHub/jscamposx/hack
权限提升漏洞分析漏洞利用学习与教育远程访问工具Payload 开发
GitHubjscamposx/hack

hack

安全研究仓库,包含针对 CVE-2021-4034(PwnKit)漏洞的概念验证(PoC),以及用于在 Linux 环境中演示权限提升和远程执行的脚本工具。

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

💀 PwnKit (CVE-2021-4034) 与反向 Shell 工具包

Security Research CVE Language

⚠️ 免责声明: 本仓库仅用于教育和安全研究目的。作者不对这些工具的滥用负责。请仅在受控环境或获得明确授权的系统中使用。


📜 描述

本仓库包含针对 PwnKit(CVE-2021-4034)漏洞编译的概念验证(PoC),这是 Polkit 组件 pkexec 中一个严重的本地权限提升漏洞。

此外,还附带一个 PHP 反向 Shell 脚本,可在漏洞利用后部署,或作为初始访问向量。

🎯 目标

在易受攻击的 Linux 系统上获取 root 权限,并通过反向 Shell 建立持久化或远程控制。


📂 工具包内容

1. PwnKit(ELF 二进制文件)

为 CVE-2021-4034 编译的漏洞利用程序。

  • 功能: 操纵 pkexec 的环境变量,加载恶意共享库并以 root 身份执行代码。
  • 架构: x86_64(Linux)。
  • 依赖: 目标系统上需要安装 pkexec。

2. reverseShell.php

一个用于建立反向连接的轻量级 Payload。

  • 当前配置:
    • IP: 192.168.1.8
    • 端口: 4444
    • Shell: /bin/bash
  • 用法: 可通过 CLI(php reverseShell.php)执行,或注入到易受攻击的 Web 服务器中。

🚀 使用指南

第一阶段:权限提升(PwnKit)

  1. 将 PwnKit 二进制文件传输到目标系统。
  2. 赋予执行权限:
    root@kitploit:~
    chmod +x PwnKit
    
  3. 运行漏洞利用程序:
    root@kitploit:~
    ./PwnKit
    
    如果成功,你应该会立即获得一个 root 权限的 Shell。

第二阶段:远程连接(反向 Shell)

  1. 在你的攻击机上,使用 Netcat 启动一个监听器:
    root@kitploit:~
    nc -lvnp 4444
    
  2. 如果你的 IP 与默认配置不同,请编辑 reverseShell.php。
  3. 在目标上执行脚本(以普通用户身份,或在使用 PwnKit 后以 root 身份):
    root@kitploit:~
    php reverseShell.php
    

🛠️ 技术详情(CVE-2021-4034)

该漏洞存在于 pkexec 处理命令行参数的方式中。当传入一个空的参数列表时,pkexec 会尝试越界访问 argv[1],这允许攻击者覆写内存中的环境变量,特别是注入恶意的 GCONV_PATH 变量以劫持执行流程。

  • 披露日期: 2022 年 1 月。
  • 影响: 大多数 Linux 发行版默认配置下可立即获得 Root 访问权限(Ubuntu、Debian、Fedora、CentOS)。

🛡️ 缓解措施

为防止此漏洞被利用:

  1. 更新 Polkit: 安装你的发行版提供的安全补丁。
  2. 移除 SUID 位(临时解决方案):
    root@kitploit:~
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

下载工具