Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — استغلال pwnkit من نوع N-Day | Kitploit
أدوات/GitHubGitHub/mutur4/cve-2021-4034
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubmutur4/cve-2021-4034

CVE-2021-4034

استغلال pwnkit من نوع N-Day

عرض المستودع
117منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034

هذا هو PoC لـ PwnKit ثغرة تصعيد الامتيازات المحلية التي اكتشفها فريق أمان Qualys.

اكتشف فريق أبحاث Qualys ثغرة تلف في الذاكرة في pkexec الخاص بـ polkit، وهو برنامج SUID-root مثبت افتراضيًا على كل توزيعة لينكس رئيسية.

إثبات المفهوم

تُستخدم الصورة التالية لإظهار الحمولة وهي تعمل على نظام تشغيل مبني على دبيان

poc.png

الاستخدام

  • يوجد اثنان من PoCs مقدمة: واحد مكتفي ذاتيًا لا يتطلب أي تبعيات مثبتة على النقطة الضعيفة، أي GCC.

التوصيات

  • كانت التوصية الفورية هي إزالة بت SUID من ثنائي/ملف تنفيذي polkit.
تنزيل الأداة