Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/asepsaepdin/cve-2021-3560
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubasepsaepdin/cve-2021-3560

CVE-2021-3560

Proof-of-Concept-Exploit für CVE-2021-3560, eine lokale Polkit-Schwachstelle zur Privilegienausweitung, die es nicht privilegierten Benutzern ermöglicht, Root-Zugriff zu erlangen. Enthält Verwendungshinweise und didaktische Erläuterungen.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3560 - Polkit Lokale Privilegienausweitung


⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung

Ursprüngliche Exploit-Autoren

Vielen Dank an den ursprünglichen PoC-Autor @UNICORDev von (@NicPWNs und @Dev-Yeoj)

Beschreibung

Es wurde festgestellt, dass Polkit dazu gebracht werden kann, die Berechtigungsprüfungen für D-Bus-Anfragen zu umgehen, wodurch die Berechtigungen des Anfordernden auf den Root-Benutzer erhöht werden. Diese Schwachstelle könnte von einem nicht privilegierten lokalen Angreifer ausgenutzt werden, um beispielsweise einen neuen lokalen Administrator zu erstellen. Die größte Bedrohung durch diese Schwachstelle besteht für die Vertraulichkeit und Integrität von Daten sowie für die Systemverfügbarkeit.

Demo

polkit


Schritt-für-Schritt-Anleitung

  1. Installiere git und klone dann das Skript aus dem GitHub-Repository:

    root@kitploit:~
    sudo apt install git python3 -y
    git clone https://github.com/asepsaepdin/CVE-2021-3560.git
    
  2. Führe das PoC-Skript mit dem folgenden Befehl aus:

    root@kitploit:~
    python3 exploit-CVE-2021-3560.py -u hacker -p password
    

    Hinweise: gib mit der Option -u den gewünschten Benutzernamen und mit der Option -p das gewünschte Passwort an.

  3. Überprüfe den erstellten Benutzer mit dem folgenden Befehl:

    root@kitploit:~
    su hacker
    id
    

Danksagungen

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Tool herunterladen