Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — إثبات مفهوم لاستغلال CVE-2021-4034، وهو تصعيد امتيازات محلي في pkexec الخاص بـ polkit، مع عرض الاستغلال باستخدام أدوات مساعدة بسيطة بلغة C وسكربت شل. | Kitploit
أدوات/GitHubGitHub/mebeim/cve-2021-4034
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubmebeim/cve-2021-4034

CVE-2021-4034

إثبات مفهوم لاستغلال CVE-2021-4034، وهو تصعيد امتيازات محلي في pkexec الخاص بـ polkit، مع عرض الاستغلال باستخدام أدوات مساعدة بسيطة بلغة C وسكربت شل.

عرض المستودع
366منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034 إثبات المفهوم

وجد باحثو Qualys ثغرة رفع صلاحيات محلية رائعة في pkexec الخاص بـ Polkit: الشرح، التغريدة. هذه الثغرة موجودة وقابلة للاستغلال على توزيعات لينكس الرئيسية منذ فترة طويلة جدًا. تم نشر التصحيحات الأمنية، لذا قررت كتابة إثبات مفهوم بسيط جدًا لإظهار مدى سهولة استغلال هذه الثغرة. الكود في هذا المستودع يجب أن يكون واضحًا بذاته بعد قراءة الشرح المرتبط. أيضًا شكرًا لـ @Drago1729 على الفكرة والمساعدة.

طريقة الاستخدام:

  1. احصل على نسخة قابلة للاستغلال من pkexec مثلًا من policykit-1 <= 0.105-31 في مستودعات Debian أو حتى مبنية من المصدر. يمكنك تثبيتها محليًا أو فقط نسخ ملف pkexec القابل للتنفيذ وحده مباشرة في هذا الدليل (تأكد من أنه قابل للتنفيذ وsetuid root).
  2. تأكد من تثبيت GCC لديك لتجميع ملفي المساعدة بلغة C في هذا المستودع.
  3. شغّل ./expl.sh واستمتع.

ملاحظة: expl.sh سيبحث أولًا عن pkexec في دليل العمل الحالي، ثم يتراجع إلى $PATH. نظرًا لأن pkexec عادةً ما يكون ملفًا قابلاً للتنفيذ setuid-root، ربما شغّل هذا في جهاز افتراضي وليس على جهازك، كما تعلم...

عرض توضيحي:

النتيجة

تحياتي، @mebeim :)

تنزيل الأداة