Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — إثبات مفهوم لاستغلال CVE-2021-4034، وهو تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، مع عرض الاستغلال عبر التلاعب بـ GCONV_PATH. | Kitploit
أدوات/GitHubGitHub/ayypril/cve-2021-4034
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubayypril/cve-2021-4034

CVE-2021-4034

إثبات مفهوم لاستغلال CVE-2021-4034، وهو تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، مع عرض الاستغلال عبر التلاعب بـ GCONV_PATH.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034

هذا استغلال تم إنشاؤه لـ CVE-2021-4034 ويُستخدم كإثبات للمفهوم (POC). وهو مبني على المعلومات الموجودة في https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt.

طريقة الاستخدام:

  • قم بتنزيل مجلد الاستغلال. قم بتجميع prog.c باستخدام gcc prog.c
  • انتقل إلى مجلد GCONV_PATH=. وتأكد من أن ملف "code" قابل للتنفيذ (chmod +x code).
  • انتقل إلى مجلد "code" وقم بتجميع payload.c باستخدام gcc payload.c -o payload.so -shared -fPIC
  • ملاحظة: من المحتمل أنك ستحتاج إلى تغيير "YOUR_USERNAME" في payload.c إذا كنت تريد فعلاً رؤية ما إذا كان يعمل.
  • بعد إعداد كل هذا، ارجع إلى المجلد الرئيسي، وقم بتشغيل البرنامج باستخدام ./a.out. ملاحظة: يمكنك إعادة تسمية هذا الملف، a.out هو ببساطة الاسم الافتراضي من GCC.
تنزيل الأداة