Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-Bash-CVE-2021-3560 — سكربت Bash -- CVE-2021-3560 | Kitploit
أدوات/GitHubGitHub/withinonestem/poc-bash-cve-2021-3560
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubwithinonestem/poc-bash-cve-2021-3560

POC-Bash-CVE-2021-3560

سكربت Bash -- CVE-2021-3560

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Bash-CVE-2021-3560

POC Bash -- CVE-2021-3560 استغلال تصعيد الامتيازات المحلية في Polkit

يوفر هذا المستودع ** استغلال بلغة باش** لـ CVE-2021-3560، وهي ثغرة تصعيد امتيازات محلية في polkit تؤثر على العديد من توزيعات لينكس الحديثة. !!!!!! قيد الاختبار وقد يسبب عدم استقرار !!!!!

💥 ملخص الثغرة

اكتشفها Kevin Backhouse، وتسمح هذه الثغرة لمستخدم غير مميز بإنشاء حسابات بصلاحيات إدارية عبر واجهة dbus، من خلال التغلب على فحص تفويض polkit (race condition).

  • الحزمة المعرضة للخطر: polkit <= 0.119
  • معرف CVE: CVE-2021-3560
  • الأثر: تصعيد امتيازات محلي (بدون الحاجة إلى مصادقة)
  • CVSS: 7.8 (عالية)

📰 التقرير الأصلي بقلم Kevin Backhouse (GitHub)

🚀 ميزات الاستغلال

  • نص برمجي بلغة باش نظيف وسهل القراءة
  • حلقة تأخير قابلة للضبط لسباق الشروط (race condition)
  • يتوقف بعد عدد محدد من المحاولات الفاشلة
  • تنفيذ صامت (يكتم إخراج الأوامر المتكررة)
  • يضبط كلمة المرور للمستخدم الجديد تلقائيًا

🔧 الاستخدام

chmod +x exploit3560.sh
./exploit3560.sh
تنزيل الأداة