Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/petergottesman/pwnkit-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubpetergottesman/pwnkit-exploit

pwnkit-exploit

استغلال تصعيد الامتيازات المحلية لثغرة CVE-2021-4034 في pkexec، يوفّر إثباتًا للمفهوم يمنح صلاحيات الجذر (root shell) على الأنظمة المعرّضة للخطر.

عرض المستودع
386منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pwnkit (CVE-2021-4034) نموذج استغلال تصعيد الامتيازات

يحتوي هذا المستودع على استغلال لثغرة CVE-2021-4034، وهي ثغرة تصعيد امتيازات محلية في pkexec. يعتمد هذا التنفيذ على ما تم وصفه في الإفصاح عن الثغرة، والذي يجب عليك قراءته.

إذا نجح هذا الاستغلال على جهازك، فهذا يعني أنك عرضة للثغرة. لمعالجة ذلك، إما قم بتحديث polkit إلى إصدار مصحح، أو قم بتعطيل بت setuid على pkexec باستخدام الأمر التالي:

root@kitploit:~
$ sudo chmod a-s $(which pkexec)

هذا الاستغلال سهل الكتابة بشكل خطير بناءً على المعلومات الواردة في الإفصاح، لذا قم بتصحيح جميع أجهزتك في أقرب وقت ممكن.

استخدام هذا المستودع

لتشغيل هذا الاستغلال، ما عليك سوى تشغيل make في الدليل العلوي. سيؤدي ذلك إلى:

  • تجميع exploit.c، الذي يشغّل الاستغلال
  • تجميع gconv/badconv.c، الذي يحتوي على الحمولة
  • تشغيل ./exploit

إذا أوصلك هذا إلى شل بصلاحيات الجذر، فإن نظامك عرضة للثغرة.

إذا حصلت على المخرجات التالية، فقد نجحت في تخفيف الثغرة باستخدام أمر chmod أعلاه:

root@kitploit:~
Running exploit...
GLib: Cannot convert message: Could not open converter from “UTF-8” to “ZT”
pkexec must be setuid root

إذا حصلت على رسالة المساعدة الخاصة بـ pkexec كمخرج، فمن المرجح أن نظامك قد تم تصحيحه بالفعل.

يجب أن يعمل هذا التنفيذ على أي نظام عرضة للثغرة، بما في ذلك Fedora 34+ وبعض إصدارات OpenSUSE التي يبدو أنها غير عرضة لبعض التنفيذات. على وجه التحديد، سيعمل هذا حتى إذا كان نظامك يحتوي على إصدار من polkit يعطل GVFS (تمت إضافته هنا). ومع ذلك، ليس لدي خبرة رسمية في أمن الحاسوب وقد يُبلغ أن نظامك مصحح، حتى لو كان لا يزال عرضة لهذه الثغرة أو ثغرات مشابهة أخرى. لذلك، يجب عليك التأكد من إبقاء أنظمتك محدثة، والاستماع إلى الأشخاص الذين يعرفون ما يتحدثون عنه، وتناول الخضروات دائمًا.

تنزيل الأداة