Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034-PwnKit — إثبات مفهوم مبني على Nim لثغرة CVE-2021-4034 (PwnKit)، وهي تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، مع مكتبة حمولة مدمجة للتنفيذ المستقل. | Kitploit
أدوات/GitHubGitHub/navisec/cve-2021-4034-pwnkit
تصعيد الامتيازاتأطر الاستغلالالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubnavisec/cve-2021-4034-pwnkit

CVE-2021-4034-PwnKit

إثبات مفهوم مبني على Nim لثغرة CVE-2021-4034 (PwnKit)، وهي تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، مع مكتبة حمولة مدمجة للتنفيذ المستقل.

عرض المستودع
6منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034-PwnKit

PwnKit PoC لثغرة Polkit pkexec CVE-2021-4034

استنادًا إلى PoC الخاص بـ blasty
blasty-vs-pkexec.c

لتفاصيل PwnKit راجع منشور المدونة على Qualys PwnKit: ثغرة تصعيد الامتيازات المحلية المكتشفة في pkexec الخاص بـ polkit (CVE-2021-4034)

ملخص

هذا المستودع هو PoC لـ PwnKit مبني على nim. مكتبة الحمولة المشتركة مدمجة داخل الملف التنفيذي، لذا لا يتطلب gcc على الجهاز الهدف.

لإعداد بيئة nim، راجع منشور HuskyHacks. Nim on the Attack: Process Injection Using Nim and the Windows API

المشكلات وطلبات السحب (PRs) مرحب بها.

الإعداد

استنسخ المستودع وشغّل make لإنشاء الملف التنفيذي navipwnkit.

انسخ الملف التنفيذي إلى الجهاز الهدف وشغّله للحصول على صلاحيات root.

navipwnkit getting root

تنزيل الأداة