Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-4034-POC — pwnkit | Kitploit
उपकरण/GitHubGitHub/cyb3rk1d/cve-2021-4034-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षाबाइनरी शोषण
GitHubcyb3rk1d/cve-2021-4034-poc

CVE-2021-4034-POC

pwnkit

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्रेडिट

कमजोरी के लेखक: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

संदर्भ

https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c

https://linux.die.net/man/1/pkexec

man_page/pkexec:

root@kitploit:~
   ध्यान दें कि pkexec PROGRAM को दिए गए ARGUMENTS का कोई सत्यापन नहीं करता है।
   सामान्य स्थिति में (जहाँ हर बार pkexec का उपयोग करने पर प्रशासक प्रमाणीकरण आवश्यक होता है),
   यह कोई समस्या नहीं है क्योंकि यदि उपयोगकर्ता प्रशासक है तो वह root पाने के लिए pkexec bash चला सकता है।

   हालाँकि, यदि कोई क्रिया ऐसी है जिसके लिए उपयोगकर्ता प्राधिकरण बनाए रख सकता है
   (या यदि उपयोगकर्ता अंतर्निहित रूप से अधिकृत है), जैसे कि
   ऊपर pk-example-frobnicate के साथ, यह एक सुरक्षा छेद हो सकता है। इसलिए,
   सामान्य नियम के रूप में, जिन प्रोग्रामों के लिए डिफ़ॉल्ट आवश्यक प्राधिकरण
   बदल दिया गया है, उन्हें कभी भी उपयोगकर्ता इनपुट पर अंतर्निहित भरोसा नहीं करना चाहिए
   (जैसे कि कोई अन्य अच्छी तरह से लिखा गया suid प्रोग्राम)।      

लेखक David Zeuthen [email protected] द्वारा मई 2009 में लिखा गया।

GCONV संसाधन

https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/

PwnFunction

व्याख्या वीडियो: https://youtu.be/eTcVLqKpZJc

करने के लिए

एक्सप्लॉइट के लिए स्पष्टीकरण लिखने की आवश्यकता है।

टूल डाउनलोड करें