Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mebeim/cve-2021-4034
权限提升漏洞利用框架漏洞分析漏洞利用渗透测试
GitHubmebeim/cve-2021-4034

CVE-2021-4034

CVE-2021-4034 的概念验证漏洞利用程序,这是 polkit 的 pkexec 中的一个本地权限提升漏洞,通过简单的 C 辅助程序和 shell 脚本演示漏洞利用过程。

查看仓库
3664年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-4034 概念验证(PoC)

Qualys 的研究人员发现了一个相当酷的 Polkit pkexec 本地权限提升漏洞:分析文章、推文。该漏洞已在主流 Linux 发行版上存在并可利用相当长一段时间。安全补丁已经发布,因此我决定编写一个非常简单的 PoC,以展示利用此漏洞是多么简单。阅读完链接的分析文章后,此仓库中的代码应该非常容易理解。同时感谢 @Drago1729 提供的想法和帮助。

使用方法:

  1. 获取一个存在漏洞的 pkexec 版本,例如 Debian 仓库 中的 policykit-1 <= 0.105-31,甚至可以从源码构建。你可以将其安装在本地,或者仅将 pkexec 可执行文件单独复制到此目录中(确保它是可执行的并且是 setuid root)。
  2. 确保你已安装 GCC,以便编译此仓库中的两个 C 辅助程序。
  3. 运行 ./expl.sh 并享受吧。

注意:expl.sh 将首先在当前工作目录中查找 pkexec,然后回退到 $PATH。由于 pkexec 通常是 setuid-root 可执行文件,也许最好在虚拟机中运行,而不是在你的机器上,你懂的……

演示:

结果

干杯,@mebeim :)

下载工具