Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-4034-PwnKit- — यह रिपॉजिटरी CVE-2021-4034 कमजोरी का शोषण करने का तरीका दिखाता है। | Kitploit
उपकरण/GitHubGitHub/igonzalez357/cve-2021-4034-pwnkit-
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubigonzalez357/cve-2021-4034-pwnkit-

CVE-2021-4034-PwnKit-

यह रिपॉजिटरी CVE-2021-4034 कमजोरी का शोषण करने का तरीका दिखाता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-4034 (PwnKit) - विश्लेषण और शोषण

यह रिपॉजिटरी CVE-2021-4034 (जिसे PwnKit भी कहा जाता है) की शोषण को प्रदर्शित करने के लिए स्रोत कोड प्रदान करती है, जो pkexec (Polkit पैकेज का हिस्सा) में खोजी गई थी। यह दोष दुर्भावनापूर्ण पर्यावरण चरों का उपयोग करके रूट तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।


⚠️ चेतावनी

यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उत्पादन प्रणालियों पर या स्पष्ट प्राधिकरण के बिना नहीं किया जाना चाहिए। दुरुपयोग अवैध हो सकता है और लेखक के उपयोग की शर्तों के विरुद्ध है।


🧠 तकनीकी विवरण

जब pkexec बिना तर्कों के निष्पादित किया जाता है, अर्थात argc == 0, तब यह भेद्यता उत्पन्न होती है। इस मामले में, pkexec बिना यह जांचे कि argv[0] मौजूद है, argv[1] तक पहुंचने का प्रयास करता है, जिसके परिणामस्वरूप यह envp[0] से पढ़ता है। यह हमलावर को अनुमति देता है:

  • GCONV_PATH जैसे पर्यावरण चरों को पढ़ना और अधिलेखित करना।
  • रूट के रूप में कोड निष्पादित करने के लिए एक मनमाना .so लाइब्रेरी लोड करने के लिए बाध्य करना।

एक्सप्लॉइट इस स्थिति का लाभ उठाकर एक दुर्भावनापूर्ण लाइब्रेरी लोड करता है जो रूट उपयोगकर्ता के रूप में एक शेल खोलती है।


📁 रिपॉजिटरी फ़ाइलें

  • cve-2021-4034.c: एक्सप्लॉइट का स्रोत कोड जो argv[] = {NULL} और संशोधित पर्यावरण चरों के साथ pkexec को आमंत्रित करता है।
  • pwnkit.c: दुर्भावनापूर्ण लाइब्रेरी का स्रोत कोड जो रूट के रूप में एक शेल खोलता है।

🛠️ संकलन

root@kitploit:~
gcc -Wall -o cve-2021-4034 cve-2021-4034.c
gcc -Wall -shared -fPIC -o pwnkit.so pwnkit.c

🧪 उपयोग निर्देश (पर्यावरण तैयारी और निष्पादन)

root@kitploit:~
mkdir GCONV_PATH=.
echo 'module UTF-8// PWNKIT// pwnkit 1' > gconv-modules
cp $(which true) GCONV_PATH=./pwnkit.so:.

./cve-2021-4034
टूल डाउनलोड करें