Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-4034 — 这包含针对 cve-2021-4034 的单文件漏洞利用程序,这是一个 Polkit 本地权限提升漏洞。请明智地使用它! | Kitploit
工具/GitHubGitHub/z3r0space/cve-2021-4034
权限提升漏洞分析漏洞利用渗透测试红队
GitHubz3r0space/cve-2021-4034

CVE-2021-4034

这包含针对 cve-2021-4034 的单文件漏洞利用程序,这是一个 Polkit 本地权限提升漏洞。请明智地使用它!

查看仓库
451年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-4034

本仓库包含用于 cve-2021-4034 的单文件漏洞利用程序,该漏洞是 Polkit 本地权限提升漏洞。请谨慎使用!

漏洞描述

CVE-2021-4034,通常被称为 Pwnkit,是 Polkit 中 pkexec 组件的一个内存损坏漏洞。Polkit 是用于在类 Unix 系统中定义和处理授权的工具包。该漏洞源于对环境变量的不当处理,允许本地用户以 root 用户身份执行任意代码。 核心问题在于 pkexec 在解析环境变量之前未能正确地对其进行清理。这导致在某些情况下出现越界写入条件,最终允许本地权限提升。该漏洞自 2009 年 pkexec 初始提交以来就已存在于代码库中,因此在 2022 年初被修补之前,几乎所有主流 Linux 发行版都易受攻击。

漏洞利用步骤

  1. sudo apt update
  2. sudo apt install git
  3. git clone https://github.com/Z3R0-0x30/CVE-2021-4034.git
  4. cd CVE-2021-4034
  5. chmod +x Z3R0_polkitLPE.sh
  6. ./Z3R0_polkitLPE.sh
下载工具