Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — وثائق أمنية ومرافقة مختبرية لتصعيد الامتيازات المحلية عبر polkit pkexec، مع غرفة TryHackMe لممارسة الاستغلال العملي. | Kitploit
أدوات/GitHubGitHub/asg-castle/cve-2021-4034
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHubasg-castle/cve-2021-4034

CVE-2021-4034

وثائق أمنية ومرافقة مختبرية لتصعيد الامتيازات المحلية عبر polkit pkexec، مع غرفة TryHackMe لممارسة الاستغلال العملي.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-

تم العثور على ثغرة تصعيد الصلاحيات المحلية في أداة pkexec الخاصة بـ polkit. تطبيق pkexec هو أداة setuid مصممة للسماح للمستخدمين غير المتميزين بتشغيل الأوامر كمستخدمين متميزين وفق سياسات محددة مسبقًا. الإصدار الحالي من pkexec لا يتعامل مع عدد معاملات الاستدعاء بشكل صحيح وينتهي به الأمر بمحاولة تنفيذ متغيرات البيئة كأوامر. يمكن للمهاجم استغلال ذلك عن طريق صياغة متغيرات البيئة بطريقة تدفع pkexec لتنفيذ كود عشوائي. عند التنفيذ الناجح، يمكن أن يتسبب الهجوم في تصعيد الصلاحيات المحلية مما يمنح المستخدمين غير المتميزين حقوق إدارية على الجهاز المستهدف.

رابط TryHackMe - tryhackme.com/jr/cve20214034

تنزيل الأداة