Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PwnKit-Hunter — PwnKit-Hunter यहाँ आपके सिस्टम को CVE-2021-4043, जिसे PwnKit के नाम से भी जाना जाता है, के प्रति संवेदनशीलता की जाँच करने में मदद करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/cyberark/pwnkit-hunter
विशेषाधिकार वृद्धिभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंग
GitHubcyberark/pwnkit-hunter

PwnKit-Hunter

PwnKit-Hunter यहाँ आपके सिस्टम को CVE-2021-4043, जिसे PwnKit के नाम से भी जाना जाता है, के प्रति संवेदनशीलता की जाँच करने में मदद करने के लिए है।

रिपॉजिटरी देखें
28714 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पृष्ठभूमि

पिछले सप्ताह, polkit के pkexec में एक महत्वपूर्ण कमजोरी सार्वजनिक रूप से उजागर हुई (लिंक)। इस कमजोरी का फायदा उठाकर, एक असुरक्षित होस्ट पर हमलावर किसी भी गैर-विशेषाधिकार प्राप्त उपयोगकर्ता से आसानी से पूर्ण रूट विशेषाधिकार प्राप्त कर सकते थे।

इस "PwnKit" कमजोरी के सार्वजनिक रूप से उजागर होने के बाद, हमने सरल स्क्रिप्ट विकसित कीं ताकि यह पता लगाया जा सके और जाँच की जा सके कि स्कैन किया गया होस्ट असुरक्षित है या नहीं। यह स्क्रिप्ट संगठनों और सुरक्षा टीमों को उनके सभी Linux-आधारित मशीनों की जाँच करने के महत्वपूर्ण कार्य में मदद कर सकती है और यह सुनिश्चित कर सकती है कि वे Polkit कमजोरी के संपर्क में नहीं हैं।

अतिरिक्त विवरण हमारे ब्लॉग पोस्ट में पाए जा सकते हैं:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter

“PwnKit-Hunter” क्या है और यह मेरी मदद कैसे कर सकता है?

PwnKit-Hunter उपकरणों का एक समूह है जो आपके लिए खोज करेगा कि क्या आपके सिस्टम का polkit पैकेज CVE-2021-4043, उर्फ PwnKit, के प्रति असुरक्षित है।

उपकरण हैं:

CVE-2021-4034_Finder.py:

यह स्क्रिप्ट आपके apt कैश का उपयोग करके polkit के वर्तमान में स्थापित संस्करण का पता लगाती है और इसे आपके वितरण के अनुसार पैच किए गए संस्करण से तुलना करती है।

PwnKit-Patch-Finder.c:

Debian और Ubuntu के लिए CVE-2021-4043 का पैच एक नई exit() लाइन के साथ आया था, जो केवल तभी होती है जब policykit-1 पैकेज पैच किया गया हो। यह कोड इस exit() को ट्रिगर करने का प्रयास करेगा और उपयुक्त कोड की खोज करेगा। यदि pkexec एक अलग कोड के साथ बाहर निकलता है, तो पैकेज को अद्यतन करने की आवश्यकता है।

अस्वीकरण: यह स्क्रिप्ट केवल Debian और Ubuntu वेरिएंट पर काम करती है, क्योंकि अन्य डिस्ट्रोस ने कोड को अलग तरीके से पैच किया है।

“PwnKit-Hunter” कैसे चलाएँ

CVE-2021-4034_Finder.py:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

./CVE-2021-4034_Finder.py

PwnKit-Patch-Finder.c:

root@kitploit:~
git clone https://github.com/cyberark/PwnKit-Hunter.git

cd PwnKit-Hunter

gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder

./PwnKit-Patch-Finder

अंतिम टिप्पणियाँ

PwnKit-Hunter को CyberArk Labs द्वारा एक "quick and dirty" POC के रूप में विकसित किया गया था, जिसका उद्देश्य दुनिया भर की सुरक्षा टीमों की मदद करना है।

लाइसेंस:

कॉपीराइट (c) 2021 CyberArk Software Ltd. सर्वाधिकार सुरक्षित।
यह रिपॉजिटरी MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

योगदानकर्ता:

Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich), और Asaf Hecht (@Hechtov)

प्रतिक्रिया और टिप्पणियों का स्वागत है!

टूल डाउनलोड करें