Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PwnKit-Hunter — PwnKit-Hunter is here to help you check if your systems are vulnerable to CVE-2021-4043, a.k.a. PwnKit | Kitploit
उपकरण/GitHubGitHub/cyberark/pwnkit-hunter
Privilege EscalationVulnerability ScannersConfiguration AuditingPenetration Testing
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter is here to help you check if your systems are vulnerable to CVE-2021-4043, a.k.a. PwnKit

रिपॉजिटरी देखें
2874 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पृष्ठभूमि

पिछले सप्ताह, polkit के pkexec में एक महत्वपूर्ण कमजोरी सार्वजनिक रूप से उजागर हुई (लिंक)। इस कमजोरी का फायदा उठाकर, एक असुरक्षित होस्ट पर हमलावर किसी भी गैर-विशेषाधिकार प्राप्त उपयोगकर्ता से आसानी से पूर्ण रूट विशेषाधिकार प्राप्त कर सकते थे।

इस "PwnKit" कमजोरी के सार्वजनिक रूप से उजागर होने के बाद, हमने सरल स्क्रिप्ट विकसित कीं ताकि यह पता लगाया जा सके और जाँच की जा सके कि स्कैन किया गया होस्ट असुरक्षित है या नहीं। यह स्क्रिप्ट संगठनों और सुरक्षा टीमों को उनके सभी Linux-आधारित मशीनों की जाँच करने के महत्वपूर्ण कार्य में मदद कर सकती है और यह सुनिश्चित कर सकती है कि वे Polkit कमजोरी के संपर्क में नहीं हैं।

अतिरिक्त विवरण हमारे ब्लॉग पोस्ट में पाए जा सकते हैं:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

“PwnKit-Hunter” क्या है और यह मेरी मदद कैसे कर सकता है?

PwnKit-Hunter उपकरणों का एक समूह है जो आपके लिए खोज करेगा कि क्या आपके सिस्टम का polkit पैकेज CVE-2021-4043, उर्फ PwnKit, के प्रति असुरक्षित है।

उपकरण हैं:

CVE-2021-4034_Finder.py:

यह स्क्रिप्ट आपके apt कैश का उपयोग करके polkit के वर्तमान में स्थापित संस्करण का पता लगाती है और इसे आपके वितरण के अनुसार पैच किए गए संस्करण से तुलना करती है।

PwnKit-Patch-Finder.c:

Debian और Ubuntu के लिए CVE-2021-4043 का पैच एक नई exit() लाइन के साथ आया था, जो केवल तभी होती है जब policykit-1 पैकेज पैच किया गया हो। यह कोड इस exit() को ट्रिगर करने का प्रयास करेगा और उपयुक्त कोड की खोज करेगा। यदि pkexec एक अलग कोड के साथ बाहर निकलता है, तो पैकेज को अद्यतन करने की आवश्यकता है।

अस्वीकरण: यह स्क्रिप्ट केवल Debian और Ubuntu वेरिएंट पर काम करती है, क्योंकि अन्य डिस्ट्रोस ने कोड को अलग तरीके से पैच किया है।

“PwnKit-Hunter” कैसे चलाएँ

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

अंतिम टिप्पणियाँ

PwnKit-Hunter को CyberArk Labs द्वारा एक "quick and dirty" POC के रूप में विकसित किया गया था, जिसका उद्देश्य दुनिया भर की सुरक्षा टीमों की मदद करना है।

लाइसेंस:

कॉपीराइट (c) 2021 CyberArk Software Ltd. सर्वाधिकार सुरक्षित।
यह रिपॉजिटरी MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

योगदानकर्ता:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich), और Asaf Hecht (@Hechtov)

प्रतिक्रिया और टिप्पणियों का स्वागत है!

टूल डाउनलोड करें