Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2021-3560 — استغلال لـ CVE-2021-3560 (Polkit) - تصعيد الامتيازات المحلي | Kitploit
أدوات/GitHubGitHub/unicordev/exploit-cve-2021-3560
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubunicordev/exploit-cve-2021-3560

exploit-CVE-2021-3560

استغلال لـ CVE-2021-3560 (Polkit) - تصعيد الامتيازات المحلي

عرض المستودع
123منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استغلال لـ CVE-2021-3560 (Polkit) - تصعيد الصلاحيات محليًا

غلاف CVE من GitHub

هل يعجبك هذا المستودع؟ أعطنا ⭐!

لأغراض تعليمية وأبحاث أمنية مصرح بها فقط.

مؤلف الاستغلال

@UNICORDev بواسطة (@NicPWNs و @Dev-Yeoj)

وصف الثغرة

تم اكتشاف أنه يمكن خداع polkit لتجاوز فحوصات بيانات الاعتماد لطلبات D-Bus، مما يرفع صلاحيات الطالب إلى المستخدم الجذر. يمكن استخدام هذا الخلل من قبل مهاجم محلي غير مميز، على سبيل المثال، لإنشاء مسؤول محلي جديد. أعلى تهديد من هذه الثغرة هو لسرية البيانات وسلامتها بالإضافة إلى توفر النظام.

وصف الاستغلال

استخدم هذا الاستغلال على نظام يحتوي على برنامج Polkit ضعيف لإضافة مستخدم جديد بصلاحيات Sudo. حدد اسم مستخدم و/أو كلمة مرور مخصصة كوسائط سطر أوامر CLI، إذا رغبت. بمجرد إنشاء المستخدم الجديد، قم بـ su إلى هذا المستخدم ثم sudo su للحصول على صلاحيات الجذر الكاملة.

الاستخدام

root@kitploit:~
  python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
  python3 exploit-CVE-2021–3560.py -h

الخيارات

root@kitploit:~
  -u    Custom username. Provide username to be created. (Optional)
  -p    Custom password. Provide password to be configured for user. (Optional)
  -h    Show this help menu.

التحميل

تحميل exploit-CVE-2021-3560.py هنا

متطلبات الاستغلال

  • python3
  • accountsservice
  • gnome-control-center
  • openssl
  • sudo

عرض توضيحي

zmjijO5

المستخدم في مجموعة wheel المميزة.

تم اختباره على

Polkit Version 0.105 (Ubuntu 20.04.2 LTS)

ينطبق على

Polkit Versions 0.0 - 0.118

بيئة الاختبار

root@kitploit:~
apt install accountsservice gnome-control-center openssl sudo

تحذير

⚠️ قد يؤدي تشغيل هذا الاستغلال على نظام بواجهة رسومية إلى ظهور مربع حوار طلب كلمة مرور لا يمكن إغلاقه وقد يتطلب إعادة تشغيل كاملة للنظام. قد تتمكن من إغلاق هذا المربع من خلال النقر على "إلغاء" بشكل متكرر. ومع ذلك، يمكن تجنب ذلك تمامًا إذا كنت في جلسة SSH أو شل عكسية. ببساطة استخدم ssh localhost لتجنب هذه المشكلة.

الإسنادات

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
تنزيل الأداة