
تقرير تقييم واستغلال مثبت للمفهوم (PoC) مُتحكم به لثغرة CVE-2021-4034 (PwnKit) لتصعيد الامتيازات المحلية في pkexec/polkit، مع أدلة جنائية، وتحليل المخاطر، وإرشادات المعالجة.
ملخص التقييم الأمني الرسمي
أدلة استغلال مُتحكم بها لـ CVE-2021-4034 مع توثيق التأثير وإرشادات المعالجة.
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2021-4034 |
| اسم الثغرة | PwnKit |
| المكون المتأثر | pkexec (polkit) |
| النوع | تصعيد الصلاحيات المحلي |
| الخطورة | عالية / حرجة (تعتمد على البيئة) |
| تاريخ التقرير | 2026-05-17 13:02:48 |
| أعدّه | spyhunter |
| التصنيف | داخلي / سري |
أكد تقييم مُتحكم به لإثبات المفهوم أن تهيئات pkexec الضعيفة يمكن استغلالها لتصعيد الصلاحيات غير المصرح به، مما قد يؤدي إلى وصول على مستوى الجذر.
إظهار قابلية الاستغلال، والحفاظ على أدلة تنفيذ على مستوى الطب الشرعي، وتوثيق المخاطر التشغيلية لدعم تخطيط المعالجة وقرارات المخاطر.
ضمن النطاق
خارج النطاق
اتبع التحقق سلسلة مُتحكم بها:
لقطات شاشة مدمجة: 5
دليل مصدر الأدلة: /home/usman/Pictures/Screenshots/CVE-2021-4034
يمثل الاستغلال الناجح مسارًا واقعيًا لتصعيد الصلاحيات غير المصرح به على المضيفين الضعفاء، مما يتيح احتمال اختراق كامل للمضيف، وتجنب الدفاعات، وتأثير على السرية/السلامة.
polkit/pkexec إلى الإصدارات المصححة من البائع على جميع الأنظمة المتأثرة.pkexec غير الطبيعية وتحولات الصلاحيات.يؤكد التمرين المُتحكم به قابلية استغلال CVE-2021-4034 (PwnKit) في البيئات الضعيفة. يُوصى بشدة بالتحديث الفوري والتعزيز.
CVE-2021-4034_Exploitation_Report.pdf