Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034-POC — pwnkit | Kitploit
أدوات/GitHubGitHub/cyb3rk1d/cve-2021-4034-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائية
GitHubcyb3rk1d/cve-2021-4034-poc

CVE-2021-4034-POC

pwnkit

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاعتمادات

AUTHOR الثغرة: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

المرجع

https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c

https://linux.die.net/man/1/pkexec

man_page/pkexec:

root@kitploit:~
   لاحظ أن pkexec لا يقوم بأي تحقق من الوسائط (ARGUMENTS) التي تم تمريرها إلى البرنامج (PROGRAM).
   في الحالة الطبيعية (حيث يتطلب المصادقة الإدارية في كل مرة يتم فيها استخدام pkexec)،
   هذه ليست مشكلة لأنه إذا كان المستخدم مسؤولاً، فيمكنه ببساطة تشغيل pkexec bash للحصول على صلاحيات الجذر.

   ومع ذلك، إذا تم استخدام إجراء يمكن للمستخدم الاحتفاظ بالترخيص له (أو إذا كان المستخدم مصرحًا له ضمنيًا)،
   كما في مثال pk-example-frobnicate أعلاه، فقد يكون هذا ثغرة أمنية. لذلك،
   كقاعدة عامة، البرامج التي يتم تغيير الإذن الافتراضي المطلوب لها، يجب ألا تثق أبدًا في إدخال المستخدم ضمنيًا
   (على سبيل المثال مثل أي برنامج suid مكتوب جيدًا).      

بواسطة المؤلف David Zeuthen [email protected] كتب في مايو 2009.

موارد GCONV

https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/

PwnFunction

فيديو شرح: https://youtu.be/eTcVLqKpZJc

للقيام به

تحتاج إلى كتابة شرح للاستغلال

تنزيل الأداة