Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-4034-Rust — # CVE-2021-4034 polkit pkexec स्थानीय विशेषाधिकार वृद्धि शोषण का Rust कार्यान्वयन, बिल्ड निर्देशों और पहचान संबंधी विचारों के साथ। | Kitploit
उपकरण/GitHubGitHub/deoxykev/cve-2021-4034-rust
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubdeoxykev/cve-2021-4034-rust

CVE-2021-4034-Rust

# CVE-2021-4034 polkit pkexec स्थानीय विशेषाधिकार वृद्धि शोषण का Rust कार्यान्वयन, बिल्ड निर्देशों और पहचान संबंधी विचारों के साथ।

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-4034-Rust

Rust में लिखा गया polkit-1 का उपयोग करने वाला Linux LPE।

बिल्ड निर्देश

अगर आपने पहले से इंस्टॉल नहीं किया है तो Rust इंस्टॉल करें

root@kitploit:~
git clone https://github.com/deoxykev/CVE-2021-4034-Rust
cd CVE-2021-4034-Rust
rustup target add x86_64-unknown-linux-musl
cargo build --release

भेद्यता जांच

root@kitploit:~
# pkexec की जांच करें
which pkexec || echo not vuln

# pkexec पर suid अनुमतियों की जांच करें
stat -c '%a' $(which pkexec) | grep -q 4755 || echo not vuln

# pkexec पर पैच तिथि की जांच करें
stat -c '%y' $(which pkexec)
# 2022-01-12 से पहले की तिथियां अनपैच्ड और भेद्य हो सकती हैं

Opsec विचार

  • एक्सप्लॉइट फाइलें /dev/shm (रैमडिस्क) पर लिखता है
    • बाद में यादृच्छिक रूप से उत्पन्न निर्देशिका को हटा दें
    • फाइल निर्माण पर पता लगाया जा सकता है
    • शेलकोड हार्डकोडेड है, इसे पॉलीमॉर्फिक पेलोड से बदलने पर विचार करें (जैसे: msfvenom आउटपुट)
  • null तर्कों के साथ pkexec के लिए syscall का पता लगाया जा सकता है
  • pkexec लॉग /var/log/auth.log में दिखाई देते हैं
root@kitploit:~
pkexec[121401]: user: The value for the SHELL variable was not found the /etc/shells file [USER=root] [TTY=/dev/pts/8] [CWD=/dev/shm/YWdQYnE3TSNlwNKMXEwYcGRVmdYipb] [COMMAND=GCONV_PATH=./tSq82ptZaDiyXWZz0BOybdH9fINqCG PATH=GCONV_PATH=. CHARSET=mgELtKAB9sXo0a9KJk00NNO0wa4x0J SHELL=mgELtKAB9sXo0a9KJk00NNO0wa4x0J]

सिग्मा नियम पहचान

  • https://github.com/SigmaHQ/sigma/blob/master/rules/linux/auditd/lnx_auditd_cve_2021_4034.yml

श्रेय

भेद्यता प्रकटीकरण - qualsys research team - https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 शेलकोड - @johkrupp - https://saarsec.rocks/2020/05/14/golf.so.html

टूल डाउनलोड करें