Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-4034 — polkit pkexec स्थानीय विशेषाधिकार वृद्धि के लिए सुरक्षा दस्तावेज़ीकरण और लैब साथी, जिसमें व्यावहारिक शोषण अभ्यास के लिए एक TryHackMe रूम शामिल है। | Kitploit
उपकरण/GitHubGitHub/asg-castle/cve-2021-4034
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubasg-castle/cve-2021-4034

CVE-2021-4034

polkit pkexec स्थानीय विशेषाधिकार वृद्धि के लिए सुरक्षा दस्तावेज़ीकरण और लैब साथी, जिसमें व्यावहारिक शोषण अभ्यास के लिए एक TryHackMe रूम शामिल है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-

polkit के pkexec उपयोगिता में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरी पाई गई। pkexec एप्लिकेशन एक setuid टूल है जो अनप्रिविलेज्ड उपयोगकर्ताओं को पूर्वनिर्धारित नीतियों के अनुसार विशेषाधिकार प्राप्त उपयोगकर्ताओं के रूप में कमांड चलाने की अनुमति देता है। pkexec का वर्तमान संस्करण कॉलिंग पैरामीटर्स की संख्या को सही ढंग से हैंडल नहीं करता है और अंततः एनवायरनमेंट वेरिएबल्स को कमांड के रूप में निष्पादित करने का प्रयास करता है। एक हमलावर एनवायरनमेंट वेरिएबल्स को इस तरह से तैयार करके इसका लाभ उठा सकता है जिससे pkexec को मनमाना कोड निष्पादित करने के लिए प्रेरित किया जा सके। सफल निष्पादन के बाद यह हमला स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिससे अनप्रिविलेज्ड उपयोगकर्ताओं को लक्ष्य मशीन पर प्रशासनिक अधिकार मिल जाते हैं।

TryHackMe link - tryhackme.com/jr/cve20214034

टूल डाउनलोड करें