Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2021-4034 — CVE-2021-4034 (PwnKit) स्थानीय विशेषाधिकार वृद्धि के लिए pkexec/polkit में नियंत्रित प्रूफ-ऑफ-कॉन्सेप्ट मूल्यांकन और शोषण रिपोर्ट, फोरेंसिक साक्ष्य, जोखिम विश्लेषण और सुधार मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/usmansec/-cve-2021-4034
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubusmansec/-cve-2021-4034

-CVE-2021-4034

CVE-2021-4034 (PwnKit) स्थानीय विशेषाधिकार वृद्धि के लिए pkexec/polkit में नियंत्रित प्रूफ-ऑफ-कॉन्सेप्ट मूल्यांकन और शोषण रिपोर्ट, फोरेंसिक साक्ष्य, जोखिम विश्लेषण और सुधार मार्गदर्शन के साथ।

रिपॉजिटरी देखें
1423 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-4034 (PwnKit) शोषण रिपोर्ट

आधिकारिक सुरक्षा मूल्यांकन सारांश
CVE-2021-4034 के लिए नियंत्रित शोषण साक्ष्य, दस्तावेजी प्रभाव और सुधार मार्गदर्शन के साथ।


रिपोर्ट मेटाडेटा

फ़ील्डमान
CVE पहचानकर्ताCVE-2021-4034
कमज़ोरी का नामPwnKit
प्रभावित घटकpkexec (polkit)
प्रकारस्थानीय विशेषाधिकार वृद्धि
गंभीरताउच्च / गंभीर (पर्यावरण-निर्भर)
रिपोर्ट दिनांक2026-05-17 13:02:48
तैयार कियाspyhunter
वर्गीकरणआंतरिक / गोपनीय

कार्यकारी सारांश

एक नियंत्रित प्रमाण-अवधारणा मूल्यांकन ने पुष्टि की कि कमज़ोर pkexec कॉन्फ़िगरेशन का उपयोग अनधिकृत विशेषाधिकार वृद्धि के लिए किया जा सकता है, जिसके परिणामस्वरूप संभावित रूप से रूट-स्तरीय पहुंच प्राप्त हो सकती है।


उद्देश्य

शोषण की क्षमता प्रदर्शित करना, फॉरेंसिक-ग्रेड निष्पादन साक्ष्य संरक्षित करना, और सुधार योजना और जोखिम निर्णयों का समर्थन करने के लिए संचालनात्मक जोखिम का दस्तावेजीकरण करना।


दायरा

दायरे में

  • स्थानीय शोषण कार्यप्रवाह
  • कमांड निष्पादन पथ
  • शोषण के बाद का साक्ष्य

दायरे से बाहर

  • स्थिरता
  • पार्श्व संचलन
  • विनाशकारी कार्रवाइयाँ

कार्यप्रणाली

सत्यापन ने एक नियंत्रित अनुक्रम का पालन किया:

  1. पर्यावरण तैयारी
  2. शोषण कलाकृति समीक्षा
  3. टर्मिनल/सत्र सेटअप
  4. शोषण निष्पादन
  5. कैप्चर किए गए आउटपुट के माध्यम से प्रभाव सत्यापन

साक्ष्य कार्यप्रवाह (कालानुक्रमिक)

  1. CVE-2021-4034 मूल्यांकन के लिए लक्ष्य कार्य फ़ोल्डर तैयार किया गया
  2. सत्यापन और निष्पादन सेटअप के लिए शोषण स्रोत कोड की समीक्षा की गई
  3. टर्मिनल कनेक्शन/सत्र तैयार किया गया
  4. शोषण निष्पादन किया गया
  5. विशेषाधिकार प्रभाव दर्शाने वाले शोषण के बाद के साक्ष्य कैप्चर किए गए

एम्बेडेड स्क्रीनशॉट: 5
साक्ष्य स्रोत निर्देशिका: /home/usman/Pictures/Screenshots/CVE-2021-4034


जोखिम मूल्यांकन

सफल शोषण कमज़ोर होस्ट पर अनधिकृत विशेषाधिकार वृद्धि का एक यथार्थवादी मार्ग प्रस्तुत करता है, जो संभावित पूर्ण होस्ट समझौता, रक्षा चोरी, और गोपनीयता/अखंडता प्रभाव को सक्षम बनाता है।


सुधार अनुशंसाएँ

  1. सभी प्रभावित सिस्टम पर विक्रेता-निर्धारित संस्करणों में polkit/pkexec को पैच करें।
  2. न्यूनतम-विशेषाधिकार लागू करें और अविश्वसनीय उपयोगकर्ताओं के लिए स्थानीय शेल पहुंच प्रतिबंधित करें।
  3. असामान्य pkexec आह्वान और विशेषाधिकार संक्रमण के लिए एंडपॉइंट निगरानी को कड़ा करें।
  4. शोषण पथ बंद होने की पुष्टि के लिए सुधार के बाद पुनः मान्य करें।

निष्कर्ष

नियंत्रित अभ्यास कमज़ोर वातावरणों में CVE-2021-4034 (PwnKit) की शोषण क्षमता की पुष्टि करता है। तत्काल पैचिंग और कड़ी सुरक्षा की दृढ़ता से अनुशंसा की जाती है।


स्रोत दस्तावेज़

  • CVE-2021-4034_Exploitation_Report.pdf
टूल डाउनलोड करें