Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2021-4034 — CVE-2021-4034 के लिए एक्सप्लॉइट, polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि, जो Linux सिस्टम पर रूट एक्सेस प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/jostmart/-cve-2021-4034
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubjostmart/-cve-2021-4034

-CVE-2021-4034

CVE-2021-4034 के लिए एक्सप्लॉइट, polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि, जो Linux सिस्टम पर रूट एक्सेस प्रदान करता है।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

-CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

" "Polkit (पूर्व में PolicyKit) यूनिक्स-जैसे ऑपरेटिंग सिस्टम में सिस्टम-व्यापी विशेषाधिकारों को नियंत्रित करने के लिए एक घटक है। यह गैर-विशेषाधिकार प्राप्त प्रक्रियाओं के लिए विशेषाधिकार प्राप्त प्रक्रियाओं के साथ संवाद करने का एक संगठित तरीका प्रदान करता है। [...] पोलकिट का उपयोग कमांड pkexec के साथ उस कमांड के बाद जिसे निष्पादित किया जाना है (रूट अनुमति के साथ) का उपयोग करके उन्नत विशेषाधिकारों के साथ कमांड निष्पादित करने के लिए भी संभव है।" (विकिपीडिया)

यह भेद्यता एक हमलावर के लिए एक सपने के सच होने जैसी है:

  • pkexec सभी प्रमुख लिनक्स वितरणों पर डिफ़ॉल्ट रूप से स्थापित है (हमने Ubuntu, Debian, Fedora, CentOS का शोषण किया, और अन्य वितरण संभवतः शोषण योग्य भी हैं);

  • pkexec अपनी रचना के बाद से, मई 2009 में (कमिट c8c3d83, "Add a pkexec(1) command") से भेद्य है;

  • कोई भी गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता पूर्ण रूट विशेषाधिकार प्राप्त करने के लिए इस भेद्यता का शोषण कर सकता है;

  • हालांकि यह भेद्यता तकनीकी रूप से एक मेमोरी भ्रष्टाचार है, यह तुरंत, विश्वसनीय रूप से, और वास्तुकला-स्वतंत्र तरीके से शोषण योग्य है;

  • और यह तब भी शोषण योग्य है जब polkit डेमॉन स्वयं नहीं चल रहा हो।

हम अपना शोषण तुरंत प्रकाशित नहीं करेंगे; हालाँकि, कृपया ध्यान दें कि यह भेद्यता तुच्छ रूप से शोषण योग्य है, और अन्य शोधकर्ता पैच उपलब्ध होने के तुरंत बाद अपने शोषण प्रकाशित कर सकते हैं। यदि आपके ऑपरेटिंग सिस्टम के लिए कोई पैच उपलब्ध नहीं है, तो आप अस्थायी शमन के रूप में pkexec से SUID-बिट हटा सकते हैं; उदाहरण के लिए:

chmod 0755 /usr/bin/pkexec

यह भेद्यता हमारी सबसे सुंदर खोजों में से एक है; इसकी स्मृति का सम्मान करने के लिए, हम इस सलाह को पढ़ते समय DJ Pone के "Falken's Maze" (दोहरा श्लेष इरादा) को सुनने की सलाह देते हैं। बहुत बहुत धन्यवाद! "

टूल डाउनलोड करें