Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-4034-mock — نظام محاكاة آمن ومتحكم يحاكي CVE-2021-4034 (PwnKit) مع قراءة/كتابة خارج الحدود، حقن متغيرات البيئة، واكتشاف دفاعات النواة لممارسة الاستغلال التعليمي. | Kitploit
أدوات/GitHubGitHub/leemyunglyul/cve-2021-4034-mock
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubleemyunglyul/cve-2021-4034-mock

cve-2021-4034-mock

نظام محاكاة آمن ومتحكم يحاكي CVE-2021-4034 (PwnKit) مع قراءة/كتابة خارج الحدود، حقن متغيرات البيئة، واكتشاف دفاعات النواة لممارسة الاستغلال التعليمي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

نظام محاكاة الثغرة CVE-2021-4034 (PwnKit)

هذا المشروع هو نظام محاكاة يعيد إنتاج المبدأ الأساسي لثغرة CVE-2021-4034 (قراءة/كتابة خارج النطاق) التي حدثت في خادم pkexec على لينكس. يحاكي النظام بأمان، دون رفع صلاحيات SUID الفعلية، آلية التعدي على منطقة الذاكرة للمتغيرات البيئية وحقن (Injection) حمولة ضارة داخل بيئة خاضعة للتحكم.

تم تصميم هذا النظام المحاكي خصيصًا ليكتشف آلية الدفاع الحديثة في نواة لينكس (execve التي تفرض إدراج سلسلة فارغة عند تمرير مصفوفة فارغة، مما يجعل argc=1) ويقوم بضبط الإزاحة لمحاكاة بيئة الذاكرة الضعيفة سابقًا بنجاح.

📂 هيكل الملفات (Project Structure)

root@kitploit:~
cve-2021-4034-mock/
├── README.md                # شرح المشروع ودليل التشغيل
├── src/
│   ├── mock_pkexec.c        # الكود المصدر للخادم الهدف الذي يفتقد التحقق من عدد الوسائط (argc)
│   └── exploit.c            # كود المهاجم الذي يمرر الحمولة الهجومية عبر execve
└── bin/                     # مسار تخزين الملفات التنفيذية المترجمة (يتم إنشاؤه عند البناء)

🚀 تعليمات البناء (Build Instructions)

انتقل إلى الدليل الجذر للمشروع في الطرفية، ثم اكتب الأوامر التالية سطرًا سطرًا لتجميع الكود المصدري.

root@kitploit:~
# 1. إنشاء مجلد bin لتخزين الملفات التنفيذية
mkdir -p bin

# 2. تجميع البرنامج الهدف (النظام المحاكي)
gcc -Wall -Wextra -o bin/mock_pkexec src/mock_pkexec.c

# 3. تجميع سكربت الاستغلال المهاجم
gcc -Wall -Wextra -o bin/exploit src/exploit.c

عند نجاح التجميع، سيتم إنشاء الملفين التنفيذيين mock_pkexec وexploit داخل مجلد bin/.

💻 التشغيل والعرض (Demonstration)

1. عرض التشغيل العادي (Normal Execution)

عند تمرير وسيط بشكل طبيعي، يُظهر البرنامج فشل التحقق من الصلاحيات بسبب منطق الدفاع أو إنهاء التشغيل بأمان.

root@kitploit:~
./bin/mock_pkexec test_argument
  • النتيجة: يتم عرض خريطة الذاكرة بشكل طبيعي، وينتهي البرنامج برسالة [OK].

2. عرض الهجوم وتفعيل الثغرة (Exploit)

قم بتشغيل سكربت الهجوم لفرض تمرير حمولة argc=0 (مصفوفة NULL) مما يؤدي إلى تفعيل الثغرة.

root@kitploit:~
./bin/exploit
  • تحليل النتيجة بالتفصيل:
  1. كشف آلية الدفاع النووية: يكتشف النظام المحاكي أن نواة النظام الحديثة تفرض تعديل argc إلى 1، ويقوم بضبط فهرس مرجع الذاكرة ديناميكيًا.
  2. حدوث Out-of-Bounds (OOB): بسبب نقص التحقق من الفهرس، يتم تجاوز حدود مصفوفة argv إلى منطقة envp المجاورة.
  3. حقن المتغيرات البيئية: يتم الكتابة فوق المتغير البيئي المحظور (GCONV_PATH) في ذاكرة النظام بنجاح، مع ظهور تحذير أحمر: [FATAL] ENVIRONMENT CORRUPTION DETECTED!.

🧹 التنظيف (Clean up)

لحذف الملفات الثنائية المترجمة بعد الانتهاء من الاختبار، استخدم الأمر التالي.

root@kitploit:~
rm -rf bin/
تنزيل الأداة