官方安全评估摘要
针对 CVE-2021-4034 的受控利用证据,包含记录影响和修复指南。
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2021-4034 |
| 漏洞名称 | PwnKit |
| 受影响组件 | pkexec (polkit) |
| 类型 | 本地权限提升 |
| 严重性 | 高 / 严重(视环境而定) |
| 报告日期 | 2026-05-17 13:02:48 |
| 编制人 | spyhunter |
| 密级 | 内部 / 机密 |
一项受控的概念验证评估确认,存在漏洞的 pkexec 配置可被利用以实现未经授权的权限提升,可能导致获取 root 级别访问权限。
展示可利用性,保留取证级别的执行证据,并记录操作风险,以支持修复规划和风险决策。
范围内
范围外
验证遵循一个受控序列:
嵌入截图数量: 5
证据源目录: /home/usman/Pictures/Screenshots/CVE-2021-4034
成功利用在受影响主机上呈现了一条现实可行的未经授权权限提升路径,可能导致主机完全沦陷、防御绕过以及机密性/完整性影响。
polkit/pkexec 修补至厂商修复版本。pkexec 调用和权限转换的端点监控。此次受控演练确认了 CVE-2021-4034 (PwnKit) 在存在漏洞环境中的可利用性。强烈建议立即进行补丁更新和安全加固。
CVE-2021-4034_Exploitation_Report.pdf