Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034-PwnKit- — يعرض هذا المستودع كيفية استغلال الثغرة الأمنية CVE-2021-4034. | Kitploit
أدوات/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

يعرض هذا المستودع كيفية استغلال الثغرة الأمنية CVE-2021-4034.

عرض المستودع
16منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034 (PwnKit) - التحليل والاستغلال

يحتوي هذا المستودع على الكود المصدري لتوضيح استغلال الثغرة الأمنية CVE-2021-4034، المعروفة أيضًا باسم PwnKit، والتي تم اكتشافها في pkexec (جزء من حزمة Polkit). يسمح هذا العيب بـتصعيد محلي للصلاحيات إلى root من خلال استخدام متغيرات بيئة خبيثة.


⚠️ تحذير

يُقدَّم هذا الكود لأغراض تعليمية وبحثية فقط. لا ينبغي استخدامه على أنظمة الإنتاج أو دون إذن صريح. قد يكون الاستخدام غير السليم غير قانوني ويتعارض مع شروط استخدام المؤلف.


🧠 الوصف الفني

تظهر الثغرة عندما يتم تنفيذ pkexec بدون وسائط، أي argc == 0. في هذه الحالة، يحاول pkexec الوصول إلى argv[1] دون التحقق من وجود argv[0]، مما يؤدي إلى القراءة من envp[0]. وهذا يسمح للمهاجم بـ:

  • قراءة وإعادة كتابة متغيرات البيئة مثل GCONV_PATH.
  • فرض تحميل مكتبة .so عشوائية لتنفيذ كود بصلاحيات root.

يستغل كود الاستغلال هذه الحالة لتحميل مكتبة خبيثة تفتح shell بصلاحيات root.


📁 ملفات المستودع

  • cve-2021-4034.c: الكود المصدري لكود الاستغلال الذي يستدعي pkexec مع argv[] = {NULL} ومتغيرات بيئة معدلة.
  • pwnkit.c: الكود المصدري للمكتبة الخبيثة التي تفتح shell بصلاحيات root.

🛠️ التجميع

gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 تعليمات الاستخدام (تجهيز البيئة والتنفيذ)

mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
تنزيل الأداة