Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-4034-mock — सुरक्षित, नियंत्रित मॉक सिस्टम जो CVE-2021-4034 (PwnKit) का अनुकरण करता है, जिसमें out-of-bounds read/write, environment variable injection, और kernel defense detection शैक्षिक शोषण अभ्यास के लिए है। | Kitploit
उपकरण/GitHubGitHub/leemyunglyul/cve-2021-4034-mock
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubleemyunglyul/cve-2021-4034-mock

cve-2021-4034-mock

सुरक्षित, नियंत्रित मॉक सिस्टम जो CVE-2021-4034 (PwnKit) का अनुकरण करता है, जिसमें out-of-bounds read/write, environment variable injection, और kernel defense detection शैक्षिक शोषण अभ्यास के लिए है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-4034 (PwnKit) मॉक भेद्यता प्रणाली

यह प्रोजेक्ट लिनक्स pkexec डेमॉन में पाई गई CVE-2021-4034 (Out-of-Bounds Read/Write) भेद्यता के मुख्य संचालन सिद्धांत को पुनः प्रस्तुत करने वाली एक मॉक प्रणाली है। यह वास्तविक SUID विशेषाधिकार वृद्धि के बिना, नियंत्रित वातावरण में पर्यावरण चर मेमोरी क्षेत्र के उल्लंघन और दुर्भावनापूर्ण पेलोड इंजेक्शन तंत्र को सुरक्षित रूप से अनुकरण करता है।

विशेष रूप से, यह मॉक प्रणाली नवीनतम लिनक्स कर्नेल के execve रक्षा तंत्र (खाली सरणी पास करने पर बलपूर्वक खाली स्ट्रिंग डालकर argc=1 बनाने की घटना) का पता लगाने और ऑफसेट को समायोजित करके पिछले संवेदनशील मेमोरी वातावरण का सफलतापूर्वक अनुकरण करने के लिए डिज़ाइन की गई है।

📂 फ़ाइल संरचना (Project Structure)

root@kitploit:~
cve-2021-4034-mock/
├── README.md                # 프로젝트 설명 및 실행 가이드
├── src/
│   ├── mock_pkexec.c        # 인자값(argc) 검증이 누락된 타겟 데몬 소스
│   └── exploit.c            # execve를 통해 공격 페이로드를 전달하는 공격자 소스
└── bin/                     # 컴파일된 실행 파일 저장 경로 (빌드 시 생성됨)

🚀 निर्माण निर्देश (Build Instructions)

टर्मिनल में प्रोजेक्ट रूट निर्देशिका पर जाएं, फिर स्रोत कोड को संकलित करने के लिए नीचे दिए गए आदेशों को क्रम से एक-एक करके दर्ज करें।

root@kitploit:~
# 1. 실행 파일이 저장될 bin 폴더 생성
mkdir -p bin

# 2. 타겟 프로그램(모의 시스템) 컴파일
gcc -Wall -Wextra -o bin/mock_pkexec src/mock_pkexec.c

# 3. 공격 익스플로잇 스크립트 컴파일
gcc -Wall -Wextra -o bin/exploit src/exploit.c

सफलतापूर्वक संकलित होने पर, bin/ फ़ोल्डर में mock_pkexec और exploit निष्पादन योग्य फ़ाइलें बनाई जाएंगी।

💻 निष्पादन और प्रदर्शन (Demonstration)

1. सामान्य निष्पादन (Normal Execution)

सामान्य रूप से आर्गुमेंट पास करके निष्पादित करने पर, यह प्रदर्शित होता है कि रक्षा तर्क के कारण अनुमति सत्यापन विफल हो जाता है या सुरक्षित रूप से बंद हो जाता है।

root@kitploit:~
./bin/mock_pkexec test_argument
  • परिणाम: मेमोरी मैप सामान्य रूप से प्रदर्शित होता है और [OK] संदेश के साथ प्रोग्राम समाप्त हो जाता है।

2. हमला प्रदर्शन और भेद्यता ट्रिगर (Exploit)

हमला स्क्रिप्ट चलाकर बलपूर्वक argc=0 पेलोड (NULL सरणी) पास करके भेद्यता को ट्रिगर किया जाता है।

root@kitploit:~
./bin/exploit
  • परिणाम विस्तृत विश्लेषण:
  1. कर्नेल रक्षा तंत्र का पता लगाना: मॉक प्रणाली पता लगाती है कि नवीनतम OS कर्नेल argc को 1 पर बलपूर्वक समायोजित करता है, और मेमोरी संदर्भ सूचकांक को गतिशील रूप से सुधारता है।
  2. Out-of-Bounds (OOB) घटना: सूचकांक सत्यापन की कमी के कारण, argv सरणी की सीमा से परे आसन्न envp क्षेत्र में उल्लंघन होता है।
  3. पर्यावरण चर इंजेक्शन: प्रतिबंधित सुरक्षा पर्यावरण चर (GCONV_PATH) को सिस्टम मेमोरी में सफलतापूर्वक अधिलेखित कर दिया जाता है और लाल रंग में [FATAL] ENVIRONMENT CORRUPTION DETECTED! चेतावनी प्रदर्शित होती है।

🧹 सफाई (Clean up)

परीक्षण समाप्त होने के बाद संकलित बाइनरी फ़ाइलों को हटाने के लिए नीचे दिए गए आदेश का उपयोग करें।

root@kitploit:~
rm -rf bin/
टूल डाउनलोड करें