Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2021-4034 — استغلال لثغرة CVE-2021-4034، وهي تصعيد امتيازات محلي في أداة pkexec الخاصة بـ polkit، مما يمنح وصولاً بصلاحيات الجذر على أنظمة لينكس. | Kitploit
أدوات/GitHubGitHub/jostmart/-cve-2021-4034
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubjostmart/-cve-2021-4034

-CVE-2021-4034

استغلال لثغرة CVE-2021-4034، وهي تصعيد امتيازات محلي في أداة pkexec الخاصة بـ polkit، مما يمنح وصولاً بصلاحيات الجذر على أنظمة لينكس.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

-CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

" "Polkit (المعروف سابقًا باسم PolicyKit) هو مكوّن للتحكم في الصلاحيات على مستوى النظام في أنظمة التشغيل الشبيهة بيونكس. يوفر طريقة منظمة للعمليات غير المميزة للتواصل مع العمليات المميزة. [...] من الممكن أيضًا استخدام polkit لتنفيذ الأوامر بصلاحيات مرتفعة باستخدام الأمر pkexec متبوعًا بالأمر المطلوب تنفيذه (بصلاحية الجذر)." (ويكيبيديا)

هذه الثغرة الأمنية هي حلم يتحقق لأي مهاجم:

  • pkexec مثبّت افتراضيًا على جميع توزيعات لينكس الرئيسية (قمنا باستغلالها على Ubuntu وDebian وFedora وCentOS، والتوزيعات الأخرى ربما تكون قابلة للاستغلال أيضًا)؛

  • pkexec معرّض للثغرة منذ إنشائه، في مايو 2009 (الالتزام c8c3d83، "إضافة أمر pkexec(1)")؛

  • يمكن لأي مستخدم محلي غير مميز استغلال هذه الثغرة للحصول على صلاحيات الجذر الكاملة؛

  • على الرغم من أن هذه الثغرة تقنيًا هي تلف في الذاكرة، إلا أنها قابلة للاستغلال فورًا، وبشكل موثوق، وبطريقة مستقلة عن بنية المعالج؛

  • وهي قابلة للاستغلال حتى لو لم يكن خادم polkit نفسه قيد التشغيل.

لن ننشر استغلالنا فورًا؛ ومع ذلك، يرجى ملاحظة أن هذه الثغرة قابلة للاستغلال بسهولة تامة، وقد ينشر باحثون آخرون استغلالاتهم بعد وقت قصير من توفر التصحيحات. إذا لم تتوفر تصحيحات لنظام التشغيل لديك، يمكنك إزالة بت SUID من pkexec كإجراء تخفيف مؤقت؛ على سبيل المثال:

chmod 0755 /usr/bin/pkexec

هذه الثغرة هي واحدة من أجمل اكتشافاتنا؛ لتكريم ذكراها، نوصي بالاستماع إلى "Falken's Maze" لـ DJ Pone (التورية المزدوجة مقصودة) أثناء قراءة هذا التقرير. شكرًا جزيلًا! "

تنزيل الأداة