Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/deoxykev/cve-2021-4034-rust
تصعيد الامتيازاتأطر الاستغلالالاستغلالالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubdeoxykev/cve-2021-4034-rust

CVE-2021-4034-Rust

تنفيذ بلغة Rust لاستغلال ثغرة CVE-2021-4034 في polkit pkexec لتصعيد الامتيازات محليًا، مع تعليمات البناء واعتبارات الكشف.

عرض المستودع
26منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034-Rust

استغلال رفع صلاحيات محلي (LPE) على لينكس باستخدام polkit-1 مكتوب بلغة Rust.

تعليمات البناء

قم بتثبيت Rust إذا لم تقم بذلك بالفعل

root@kitploit:~
git clone https://github.com/deoxykev/CVE-2021-4034-Rust
cd CVE-2021-4034-Rust
rustup target add x86_64-unknown-linux-musl
cargo build --release

فحص الثغرة

root@kitploit:~
# تحقق من وجود pkexec
which pkexec || echo not vuln

# تحقق من صلاحيات suid على pkexec
stat -c '%a' $(which pkexec) | grep -q 4755 || echo not vuln

# تحقق من تاريخ التصحيح على pkexec
stat -c '%y' $(which pkexec)
# التواريخ قبل 2022-01-12 قد تكون غير مصححة وقابلة للاستغلال

اعتبارات أمن العمليات (Opsec)

  • يكتب ملفات الاستغلال إلى /dev/shm (قرص ذاكرة)
    • احذف الدليل العشوائي المُنشأ بعد ذلك
    • يمكن اكتشافه عند إنشاء الملف
    • الشيفرة البرمجية (shellcode) مكتوبة بشكل ثابت، فكر في استبدالها بحمولة متعددة الأشكال (مثل: مخرجات msfvenom)
  • استدعاء النظام لـ pkexec مع وسائط فارغة يمكن اكتشافه
  • سجلات pkexec مرئية في /var/log/auth.log
root@kitploit:~
pkexec[121401]: user: The value for the SHELL variable was not found the /etc/shells file [USER=root] [TTY=/dev/pts/8] [CWD=/dev/shm/YWdQYnE3TSNlwNKMXEwYcGRVmdYipb] [COMMAND=GCONV_PATH=./tSq82ptZaDiyXWZz0BOybdH9fINqCG PATH=GCONV_PATH=. CHARSET=mgELtKAB9sXo0a9KJk00NNO0wa4x0J SHELL=mgELtKAB9sXo0a9KJk00NNO0wa4x0J]

كشف قاعدة سيغما (Sigma Rule)

  • https://github.com/SigmaHQ/sigma/blob/master/rules/linux/auditd/lnx_auditd_cve_2021_4034.yml

الاعتمادات

الإفصاح عن الثغرة - فريق أبحاث Qualys - https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 الشيفرة البرمجية (shellcode) - @johkrupp - https://saarsec.rocks/2020/05/14/golf.so.html

تنزيل الأداة