Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — استغلال Python لإثبات المفهوم لـ CVE-2021-4034 الذي يسيء استخدام ثنائي SUID pkexec لتصعيد الامتيازات وفتح قشرة جذر تفاعلية دون بيانات اعتماد. | Kitploit
أدوات/GitHubGitHub/a1vinsmith/cve-2021-4034
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHuba1vinsmith/cve-2021-4034

CVE-2021-4034

استغلال Python لإثبات المفهوم لـ CVE-2021-4034 الذي يسيء استخدام ثنائي SUID pkexec لتصعيد الامتيازات وفتح قشرة جذر تفاعلية دون بيانات اعتماد.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034 (pkexec) يستغل هذا السكربت المكتوب بلغة بايثون الثغرة الموجودة في الملف pkexec للحصول على صلاحيات الجذر (root) دون الحاجة إلى تقديم بيانات الاعتماد.

· يتحقق مما إذا كان الملف الثنائي يمتلك صلاحيات SUID، وفي هذه الحالة يكون الملف ضعيفًا.

root@kitploit:~
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
  

· يقوم بتشغيل الأداة الاستغلالية (exploit) للحصول على صلاحيات الجذر (root)، وفي هذه الحالة يكفي تشغيلها باستخدام Python3، وبعد الانتهاء ستحصل على قشرة (shell) بصلاحيات الجذر.

root@kitploit:~
usuario@gatogamer $ python3 CVE-2021-4034.py
 [+] بدء الأداة الاستغلالية
 [+] تم الانتهاء من الأداة الاستغلالية
# whoami
root
#
  

· كإضافة، يمكنك تغيير قيمة TERM إلى 'xterm' أو 'xterm-256color' للحصول على مظهر أفضل، بالإضافة إلى تشغيل قشرة مختلفة مثل 'bash' أو 'zsh'، والآن لدينا قشرة تفاعلية بالكامل.

root@kitploit:~
# export TERM=xterm-256color
# zsh
root@gatogamer $
تنزيل الأداة