Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — استغلال تصعيد الامتيازات المحلية لـ pkexec في polkit (CVE-2021-4034) يستفيد من معالجة الوسائط غير الصحيحة لتنفيذ تعليمات برمجية عشوائية كجذر. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2021-4034
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubasepsaepdin/cve-2021-4034

CVE-2021-4034

استغلال تصعيد الامتيازات المحلية لـ pkexec في polkit (CVE-2021-4034) يستفيد من معالجة الوسائط غير الصحيحة لتنفيذ تعليمات برمجية عشوائية كجذر.

عرض المستودع
143منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2021-4034 (Pkexec) - تصعيد الامتيازات المحلية

لأغراض تعليمية وأبحاث أمنية مصرح بها فقط.

مؤلفو الاستغلال الأصلي

@arthepsy

وصف الثغرة

تم العثور على ثغرة تصعيد الامتيازات المحلية في أداة pkexec التابعة لـ polkit. تطبيق pkexec هو أداة setuid مصممة للسماح للمستخدمين غير المميزين بتشغيل الأوامر كمستخدمين مميزين وفقًا لسياسات محددة مسبقًا. لا يعالج الإصدار الحالي من pkexec عدد معاملات الاستدعاء بشكل صحيح، وينتهي به الأمر بمحاولة تنفيذ متغيرات البيئة كأوامر. يمكن للمهاجم استغلال ذلك من خلال صياغة متغيرات البيئة بطريقة تدفع pkexec لتنفيذ كود عشوائي. عند التنفيذ الناجح، يمكن أن يتسبب الهجوم في تصعيد الامتيازات المحلية مما يمنح المستخدمين غير المميزين حقوق إدارية على الجهاز المستهدف.

الاستخدام

root@kitploit:~
  gcc cve-2021-4034-poc.c -o <alias>
  ./<alias>

التحميل من المصدر الأصلي

قم بتنزيل سكريبت الاستغلال لثغرة CVE-2021-3560 هنا

متطلبات الاستغلال

  • gcc
  • make

عرض توضيحي

Screenshot 2023-07-10 151320

تم اختباره على

  • Ubuntu 20.04.1 LTS

بيئة الاختبار

root@kitploit:~
apt install git gcc make

تحذير

⚠️ كن حذرًا عند تشغيل هذا الاستغلال على نظامك

الاعتمادات

  • https://github.com/arthepsy/CVE-2021-4034
  • https://github.com/berdav/CVE-2021-4034
  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in- polkits-pkexec-cve-2021-4034
تنزيل الأداة