Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0dayninja/cve-2021-3560
المصادقة والترخيصتصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHub0dayninja/cve-2021-3560

CVE-2021-3560

استغلال تجاوز المصادقة عبر Polkit D-Bus

عرض المستودع
97منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تجاوز المصادقة عبر D-Bus في Polkit

  • توجد ثغرة أمنية في خدمة نظام polkit يمكن استغلالها من قبل مهاجم محلي غير مميز لتنفيذ عمليات مميزة. لاستغلال الثغرة، يقوم المهاجم باستدعاء طريقة عبر D-Bus ثم يقتل عملية العميل. قد يؤدي هذا في بعض الأحيان إلى إكمال العملية دون الخضوع لجميع المصادقة اللازمة. تستغل وحدة الاستغلال هذا الأمر لإضافة مستخدم جديد بصلاحيات sudo وكلمة مرور معروفة. ثم يتم استخدام الحساب الجديد لتنفيذ حمولة بصلاحيات الجذر.
تنزيل الأداة