Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034_POC — إثبات المفهوم لثغرة pkexec لعام 2021 CVE-2021-4034 | Kitploit
أدوات/GitHubGitHub/fnknda/cve-2021-4034_poc
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubfnknda/cve-2021-4034_poc

CVE-2021-4034_POC

إثبات المفهوم لثغرة pkexec لعام 2021 CVE-2021-4034

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034 - إثبات المفهوم

يستغل إثبات المفهوم هذا دالة g_printerr في GLib لتحقيق تنفيذ الأكواد عبر حقن متغير البيئة GCONV_PATH.

تشغيل الاستغلال

أنشئ ملفًا مضغوطًا (tarball) للاستغلال:

root@kitploit:~
make tar

ثم انقل الملف المضغوط الناتج إلى الجهاز الهدف، وقم بتجميعه وتشغيل الثغرة:

root@kitploit:~
make
./poc

سيحاول الاستغلال تنفيذ /bin/sh بصلاحيات الجذر (root).

قراءة إضافية

  • مقالة المدونة التي استند إليها هذا الاستغلال
  • مقال لفهم النظرية الكامنة خلف الهجوم بشكل أفضل
تنزيل الأداة