Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-4034 — PoC لـ cve-2021-4034 | Kitploit
أدوات/GitHubGitHub/artemis-mike/cve-2021-4034
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubartemis-mike/cve-2021-4034

cve-2021-4034

PoC لـ cve-2021-4034

عرض المستودع
31منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2021-4034

PoC لـ cve-2021-4034

بناءً على PoC من قبل https://haxx.in: https://haxx.in/files/blasty-vs-pkexec.c. ربما هو https://github.com/blasty؟! لا أعرف.

بمساعدة صغيرة من https://github.com/daimoniac

كيف تستخدم؟

ترجمة cve-2021-4034.c

gcc -Wall cve-2021-4034.c -o cve-2021-4034-exploit

تنفيذ ansible playbook

غيّر المتغير hosts في asses_CVE-2021-4034.yml ليناسب حالتك!

ansible-playbook -i </path/to/inventory.yml> </path/to/playbooks/>asses_CVE-2021-4034.yml

يقوم playbook بنسخ الاستغلال إلى المضيف، وتنفيذه، وتقييم whoami في مناسبات متعددة، والتحقق من "root" كقيمة إرجاع للاستغلال.

على المضيفين حيث تفشل المهمة Check result of privilege escalation، يكون تصعيد الامتياز قد نجح. في ملخص التشغيل، المضيفون الذين ليس لديهم failed=0 هم معرضون للخطر.

ماذا يفعل؟

في العمق؟ ليس لدي فكرة. تشكيلات ذاكرة غريبة على الأرجح.

ما هو ضروري لتشغيل هذا playbook هو https://github.com/mike-artemis/cve-2021-4034/blob/main/cve-2021-4034.c#L50. الاستغلال البسيط من https://haxx.in/files/blasty-vs-pkexec.c يفتح فقط قشرة الجذر root-shell ويعلق playbook فيها. تغيير الحمولة (payload) للاستغلال إلى

"  static char *a_argv[] = { \"bash\",  \"-c\",  \"whoami\", NULL };\n"

يعيد المستخدم الحالي. يتحقق playbook من المستخدم لتصعيد الامتياز ويفشل playbook إذا حدث ذلك.

تنزيل الأداة