
هذا يحتوي على استغلال بملف واحد لثغرة cve-2021-4034، وهي تصعيد صلاحيات محلي في Polkit. استخدمه بحكمة!
يحتوي هذا على استغلال أحادي الملف لثغرة cve-2021-4034 وهي تصعيد صلاحيات محلي في Polkit. استخدمه بحكمة!
تُعرف CVE-2021-4034 باسم Pwnkit، وهي ثغرة تلف في الذاكرة في مكوّن pkexec من Polkit، وهي مجموعة أدوات تُستخدم لتحديد ومعالجة الصلاحيات في الأنظمة الشبيهة بيونكس. تنشأ الثغرة من التعامل غير السليم مع متغيرات البيئة، مما يسمح لمستخدم محلي بتشغيل تعليمات برمجية عشوائية بصلاحيات المستخدم الجذر.
يكمن السبب الجذري في فشل pkexec في تنقية متغيرات البيئة بشكل صحيح قبل تحليلها. يؤدي هذا إلى حالة كتابة خارج الحدود في سيناريوهات معينة، مما يسمح في النهاية بتصعيد الصلاحيات محليًا. وقد وُجدت هذه الثغرة في قاعدة الكود منذ الالتزام الأول لـ pkexec في عام 2009، مما جعل كل توزيعات لينكس الرئيسية تقريبًا عرضة للخطر حتى تم إصلاحها في أوائل عام 2022.
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh