Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-4034 — PoC من CVE-2021-4034 (PwnKit) لأغراض التدريب الشخصي. | Kitploit
أدوات/GitHubGitHub/allu-mette/cve-2021-4034
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHuballu-mette/cve-2021-4034

cve-2021-4034

PoC من CVE-2021-4034 (PwnKit) لأغراض التدريب الشخصي.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034 - PwnKit (تصعيد الصلاحيات المحلية في Polkit)

نظرة عامة

يحتوي هذا المستودع على إثبات المفهوم لثغرة CVE-2021-4034، المعروفة أيضًا باسم PwnKit. تم تطويره لأغراض التدريب الشخصي والتعليم فقط. استخدمه فقط في بيئات تمتلكها أو مصرح لك صراحةً باختبارها.

المتطلبات

لبناء الاستغلال تحتاج إلى:

  • gcc
  • make
  • nasm
  • ld
  • xxd

الوصف

pkexec هي أداة من Polkit تسمح لمستخدم مفوض بتنفيذ البرامج كمستخدم آخر، عادةً بصلاحيات إدارية، تشبه sudo. ثغرة CVE-2021-4034 هي ثغرة فساد ذاكرة تؤثر على هذا الثنائي. تنشأ المشكلة من معالجة غير صحيحة للوسائط عندما argc == 0. يؤدي ذلك إلى كتابة خارج الحدود تسمح للمهاجم بالتحكم في مؤشر أول متغير بيئة في الذاكرة. في ظل ظروف معينة، تسمح لمستخدم محلي غير مميز بتصعيد صلاحياته إلى صلاحيات الجذر. مزيد من التفاصيل متاحة هنا: https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

الاستغلال النهائي مستقل تمامًا ولا يتطلب مكتبات خارجية أو ثنائيات إضافية.

البيئة المختبرة :

  • التوزيعة: Ubuntu 20.04 LTS

  • إصدار النواة: 5.4.0-42-generic

  • إصدار Polkit: 0.105-26ubuntu1 (غير مصحح)

الـ shell المضمن (shell.asm) مكتوب بلغة التجميع x86_64 لنظام Linux. يتم تجميعه إلى مكتبة مشتركة (.so) ويُضمّن في الاستغلال.

اختياريًا، يمكن تنفيذ الـ shell بلغة C لمزيد من قابلية النقل عبر التوزيعات، ولكن تم الاحتفاظ بإصدار التجميع لأغراض التعلم وممارسة كتابة كود التجميع منخفض المستوى.

ملاحظة: هذا الاستغلال والـ shell متوافقان فقط مع بيئات Linux x86_64. استخدام بنية مختلفة (مثل ARM أو i386) لن يعمل.

الاستخدام

التجميع:

root@kitploit:~
make

التشغيل:

root@kitploit:~
./exploit

التنظيف:

root@kitploit:~
make clean

التخفيف

تم تصحيح هذه الثغرة في يناير 2022.

إذا كنت تشغل إصدارًا غير مصحح من policykit-1، فقد يكون نظامك عرضة للخطر. كإجراء تخفيف مؤقت، يمكنك إزالة بت SUID من pkexec:

root@kitploit:~
chmod -s /bin/pkexec
تنزيل الأداة