Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4034 — هذا يحتوي على استغلال بملف واحد لثغرة cve-2021-4034، وهي تصعيد صلاحيات محلي في Polkit. استخدمه بحكمة! | Kitploit
أدوات/GitHubGitHub/z3r0space/cve-2021-4034
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubz3r0space/cve-2021-4034

CVE-2021-4034

هذا يحتوي على استغلال بملف واحد لثغرة cve-2021-4034، وهي تصعيد صلاحيات محلي في Polkit. استخدمه بحكمة!

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4034

يحتوي هذا على استغلال أحادي الملف لثغرة cve-2021-4034 وهي تصعيد صلاحيات محلي في Polkit. استخدمه بحكمة!

وصف الثغرة

تُعرف CVE-2021-4034 باسم Pwnkit، وهي ثغرة تلف في الذاكرة في مكوّن pkexec من Polkit، وهي مجموعة أدوات تُستخدم لتحديد ومعالجة الصلاحيات في الأنظمة الشبيهة بيونكس. تنشأ الثغرة من التعامل غير السليم مع متغيرات البيئة، مما يسمح لمستخدم محلي بتشغيل تعليمات برمجية عشوائية بصلاحيات المستخدم الجذر. يكمن السبب الجذري في فشل pkexec في تنقية متغيرات البيئة بشكل صحيح قبل تحليلها. يؤدي هذا إلى حالة كتابة خارج الحدود في سيناريوهات معينة، مما يسمح في النهاية بتصعيد الصلاحيات محليًا. وقد وُجدت هذه الثغرة في قاعدة الكود منذ الالتزام الأول لـ pkexec في عام 2009، مما جعل كل توزيعات لينكس الرئيسية تقريبًا عرضة للخطر حتى تم إصلاحها في أوائل عام 2022.

خطوات الاستغلال

  1. sudo apt update
  2. sudo apt install git
  3. git clone https://github.com/Z3R0-0x30/CVE-2021-4034.git
  4. cd CVE-2021-4034
  5. chmod +x Z3R0_polkitLPE.sh
  6. ./Z3R0_polkitLPE.sh
تنزيل الأداة