Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-4034 — polkit के pkexec (CVE-2021-4034) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो रूट के रूप में मनमाना कोड निष्पादित करने के लिए अनुचित तर्क हैंडलिंग का लाभ उठाता है। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2021-4034
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubasepsaepdin/cve-2021-4034

CVE-2021-4034

polkit के pkexec (CVE-2021-4034) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो रूट के रूप में मनमाना कोड निष्पादित करने के लिए अनुचित तर्क हैंडलिंग का लाभ उठाता है।

रिपॉजिटरी देखें
1433 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-4034 (Pkexec) के लिए शोषण - स्थानीय विशेषाधिकार वृद्धि

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।

मूल शोषण लेखक

@arthepsy

कमजोरी विवरण

Polkit के pkexec उपयोगिता में एक स्थानीय विशेषाधिकार वृद्धि कमजोरी पाई गई। pkexec एप्लिकेशन एक setuid उपकरण है जो अनाधिकृत उपयोगकर्ताओं को पूर्वनिर्धारित नीतियों के अनुसार विशेषाधिकार प्राप्त उपयोगकर्ताओं के रूप में कमांड चलाने की अनुमति देने के लिए डिज़ाइन किया गया है। pkexec का वर्तमान संस्करण कॉलिंग पैरामीटर गणना को सही ढंग से नहीं संभालता है और पर्यावरण चर को कमांड के रूप में निष्पादित करने का प्रयास करता है। एक हमलावर पर्यावरण चर को इस तरह से तैयार करके इसका लाभ उठा सकता है कि यह pkexec को मनमाना कोड निष्पादित करने के लिए प्रेरित करे। जब सफलतापूर्वक निष्पादित किया जाता है, तो हमला स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जो लक्ष्य मशीन पर अनाधिकृत उपयोगकर्ताओं को प्रशासनिक अधिकार प्रदान करता है।

उपयोग

root@kitploit:~
  gcc cve-2021-4034-poc.c -o <alias>
  ./<alias>

मूल स्रोत से डाउनलोड करें

CVE-2021-3560 के लिए शोषण स्क्रिप्ट यहाँ डाउनलोड करें

शोषण आवश्यकताएँ

  • gcc
  • make

डेमो

Screenshot 2023-07-10 151320

परीक्षण किया गया

  • Ubuntu 20.04.1 LTS

परीक्षण वातावरण

root@kitploit:~
apt install git gcc make

चेतावनी

⚠️ अपने सिस्टम पर इस शोषण को चलाते समय सावधान रहें

श्रेय

  • https://github.com/arthepsy/CVE-2021-4034
  • https://github.com/berdav/CVE-2021-4034
  • https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in- polkits-pkexec-cve-2021-4034
टूल डाउनलोड करें