
CVE-2021-4034 (PwnKit) स्थानीय विशेषाधिकार वृद्धि के लिए pkexec/polkit में नियंत्रित प्रूफ-ऑफ-कॉन्सेप्ट मूल्यांकन और शोषण रिपोर्ट, फोरेंसिक साक्ष्य, जोखिम विश्लेषण और सुधार मार्गदर्शन के साथ।
आधिकारिक सुरक्षा मूल्यांकन सारांश
CVE-2021-4034 के लिए नियंत्रित शोषण साक्ष्य, दस्तावेजी प्रभाव और सुधार मार्गदर्शन के साथ।
| फ़ील्ड | मान |
|---|---|
| CVE पहचानकर्ता | CVE-2021-4034 |
| कमज़ोरी का नाम | PwnKit |
| प्रभावित घटक | pkexec (polkit) |
| प्रकार | स्थानीय विशेषाधिकार वृद्धि |
| गंभीरता | उच्च / गंभीर (पर्यावरण-निर्भर) |
| रिपोर्ट दिनांक | 2026-05-17 13:02:48 |
| तैयार किया | spyhunter |
| वर्गीकरण | आंतरिक / गोपनीय |
एक नियंत्रित प्रमाण-अवधारणा मूल्यांकन ने पुष्टि की कि कमज़ोर pkexec कॉन्फ़िगरेशन का उपयोग अनधिकृत विशेषाधिकार वृद्धि के लिए किया जा सकता है, जिसके परिणामस्वरूप संभावित रूप से रूट-स्तरीय पहुंच प्राप्त हो सकती है।
शोषण की क्षमता प्रदर्शित करना, फॉरेंसिक-ग्रेड निष्पादन साक्ष्य संरक्षित करना, और सुधार योजना और जोखिम निर्णयों का समर्थन करने के लिए संचालनात्मक जोखिम का दस्तावेजीकरण करना।
दायरे में
दायरे से बाहर
सत्यापन ने एक नियंत्रित अनुक्रम का पालन किया:
एम्बेडेड स्क्रीनशॉट: 5
साक्ष्य स्रोत निर्देशिका: /home/usman/Pictures/Screenshots/CVE-2021-4034
सफल शोषण कमज़ोर होस्ट पर अनधिकृत विशेषाधिकार वृद्धि का एक यथार्थवादी मार्ग प्रस्तुत करता है, जो संभावित पूर्ण होस्ट समझौता, रक्षा चोरी, और गोपनीयता/अखंडता प्रभाव को सक्षम बनाता है।
polkit/pkexec को पैच करें।pkexec आह्वान और विशेषाधिकार संक्रमण के लिए एंडपॉइंट निगरानी को कड़ा करें।नियंत्रित अभ्यास कमज़ोर वातावरणों में CVE-2021-4034 (PwnKit) की शोषण क्षमता की पुष्टि करता है। तत्काल पैचिंग और कड़ी सुरक्षा की दृढ़ता से अनुशंसा की जाती है।
CVE-2021-4034_Exploitation_Report.pdf