Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — Local Privilege Escalation in polkit's pkexec (CVE-2021-4034) | Kitploit
أدوات/GitHubGitHub/al1ex/cve-2021-4034
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubal1ex/cve-2021-4034

CVE-2021-4034

Local Privilege Escalation in polkit's pkexec (CVE-2021-4034)

عرض المستودع
44منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

معلومات

root@kitploit:~
Exploit Title: Local Privilege Escalation in polkit's pkexec (CVE-2021-4034)
Date: 01/25/2022
Exploit Author: Qualys Research Team
Tested on: ubuntu 20.04.1 LTS
CVE ID: CVE-2021-27928

كيفية الاستغلال

بيئة الاختبار:

img

الخطوة 1: بناء الاستغلال (من https://github.com/berdav/CVE-2021-4034)

root@kitploit:~
make

img

الخطوة 2: تشغيل الاستغلال والحصول على شل جذر

img

تفاصيل التحليل

https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

المراجع

https://github.com/berdav/CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

الجدول الزمني للإفصاح

  • 2021-11-18: تم إرسال النشرة إلى secalert@redhat.
  • 2022-01-11: تم إرسال النشرة والتصحيح إلى distros@openwall.
  • 2022-01-25: تاريخ الإصدار المنسق (5:00 PM UTC).
تنزيل الأداة