Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-CVE-2021-4034 — 可控概念验证评估与利用报告,针对CVE-2021-4034 (PwnKit) 中pkexec/polkit的本地权限提升漏洞,包含取证证据、风险分析和修复指南。 | Kitploit
工具/GitHubGitHub/usmansec/-cve-2021-4034
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubusmansec/-cve-2021-4034

-CVE-2021-4034

可控概念验证评估与利用报告,针对CVE-2021-4034 (PwnKit) 中pkexec/polkit的本地权限提升漏洞,包含取证证据、风险分析和修复指南。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-4034 (PwnKit) 利用报告

官方安全评估摘要
针对 CVE-2021-4034 的受控利用证据,包含记录影响和修复指南。


报告元数据

字段值
CVE IDCVE-2021-4034
漏洞名称PwnKit
受影响组件pkexec (polkit)
类型本地权限提升
严重性高 / 严重(视环境而定)
报告日期2026-05-17 13:02:48
编制人spyhunter
密级内部 / 机密

执行摘要

一项受控的概念验证评估确认,存在漏洞的 pkexec 配置可被利用以实现未经授权的权限提升,可能导致获取 root 级别访问权限。


目标

展示可利用性,保留取证级别的执行证据,并记录操作风险,以支持修复规划和风险决策。


范围

范围内

  • 本地利用工作流
  • 命令执行路径
  • 利用后证明

范围外

  • 持久化
  • 横向移动
  • 破坏性操作

方法

验证遵循一个受控序列:

  1. 环境准备
  2. 利用制品审查
  3. 终端/会话设置
  4. 利用执行
  5. 通过捕获输出验证影响

证据工作流(按时间顺序)

  1. 准备 CVE-2021-4034 评估的目标工作文件夹
  2. 审查利用源代码以进行验证和执行设置
  3. 准备终端连接/会话
  4. 执行利用
  5. 捕获利用后证据,显示权限影响

嵌入截图数量: 5
证据源目录: /home/usman/Pictures/Screenshots/CVE-2021-4034


风险评估

成功利用在受影响主机上呈现了一条现实可行的未经授权权限提升路径,可能导致主机完全沦陷、防御绕过以及机密性/完整性影响。


修复建议

  1. 在所有受影响系统上将 polkit/pkexec 修补至厂商修复版本。
  2. 实施最小权限原则,并限制不受信任用户的本地 shell 访问。
  3. 加强对异常 pkexec 调用和权限转换的端点监控。
  4. 修复后重新验证,确认利用路径已关闭。

结论

此次受控演练确认了 CVE-2021-4034 (PwnKit) 在存在漏洞环境中的可利用性。强烈建议立即进行补丁更新和安全加固。


源文档

  • CVE-2021-4034_Exploitation_Report.pdf
下载工具