Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cyberark/pwnkit-hunter
تصعيد الامتيازاتماسحات الثغرات الأمنيةتدقيق التكويناختبار الاختراق
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter هنا لمساعدتك في التحقق مما إذا كانت أنظمتك معرّضة للثغرة CVE-2021-4043، المعروفة أيضًا باسم PwnKit

عرض المستودع
2871منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

خلفية

في الأسبوع الماضي، تم الكشف علنًا عن ثغرة أمنية خطيرة في pkexec الخاص بـ polkit (الرابط). من خلال استغلال هذه الثغرة، يمكن للمهاجمين على مضيف معرّض للخطر الحصول بسهولة على صلاحيات الجذر (root) الكاملة من أي مستخدم غير مميز.

عقب الكشف العلني عن ثغرة "PwnKit" هذه، قمنا بتطوير نصوص برمجية بسيطة للكشف والتحقق مما إذا كان المضيف المفحوص معرّضًا للخطر أم لا. يمكن لهذا النص البرمجي مساعدة المؤسسات وفرق الأمن في مهمتهم المهمة المتمثلة في فحص جميع أجهزتهم القائمة على لينكس والتأكد من أنها غير معرّضة لثغرة Polkit.

يمكن العثور على تفاصيل إضافية في منشور مدونتنا:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

ما هو "PwnKit-Hunter" وكيف يمكن أن يساعدني؟

PwnKit-Hunter عبارة عن مجموعة من الأدوات التي تبحث لك عما إذا كانت حزمة polkit على نظامك معرّضة للثغرة CVE-2021-4043، والمعروفة أيضًا باسم PwnKit.

الأدوات هي:

CVE-2021-4034_Finder.py:

يستخدم هذا النص البرمجي ذاكرة apt المؤقتة للعثور على الإصدار المثبت حاليًا من polkit ومقارنته بالإصدار المُصحَّح وفقًا لتوزيعتك.

PwnKit-Patch-Finder.c:

احتوى تصحيح دبيان وأوبونتو للثغرة CVE-2021-4043 على سطر exit() جديد لا يظهر إلا إذا كانت حزمة policykit-1 مُصحَّحة. سيحاول هذا الكود تشغيل هذا exit()، وسيبحث عن رمز الخروج المناسب. في حال خروج pkexec برمز مختلف، فإن الحزمة تحتاج إلى تحديث.

إخلاء مسؤولية: يعمل هذا النص البرمجي فقط على توزيعات دبيان وأوبونتو ومشتقاتهما، نظرًا لأن التوزيعات الأخرى صحّحت الكود بطريقة مختلفة.

كيفية تشغيل "PwnKit-Hunter"

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

ملاحظات ختامية

تم تطوير PwnKit-Hunter بواسطة CyberArk Labs كإثبات مفهوم (POC) "سريع وغير مصقول" يهدف إلى مساعدة فرق الأمن حول العالم.

الترخيص:

حقوق النشر (c) 2021 CyberArk Software Ltd. جميع الحقوق محفوظة.
هذا المستودع مرخّص بموجب رخصة MIT.

المساهمون:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich), و Asaf Hecht (@Hechtov)

نرحّب بملاحظاتكم وتعليقاتكم!

تنزيل الأداة