Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3560_Polkit — Exploit für die CVE-2021-3560 Polkit-Schwachstelle zur lokalen Rechteausweitung | Kitploit
Tools/GitHubGitHub/seimupve/cve-2021-3560_polkit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubseimupve/cve-2021-3560_polkit

CVE-2021-3560_Polkit

Exploit für die CVE-2021-3560 Polkit-Schwachstelle zur lokalen Rechteausweitung

Repository anzeigen
7vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3560 Polkit Lokale Privilegienausweitung

        .--.  .-"     "-.  .--.
      / .. \/  .-. .-.  \/ .. \
     | |  '|  /   Y   \  |'  | |
     | \   \  \ 0 | 0 /  /   / |
      \ '- ,\.-"`` ``"-./, -' /
       `'-' /_   ^ ^   _\ '-'`
        .--'|  \._   _./  |'--.
      /`    \   \ `~` /   /    `\
     /       '._ '---' _.'       \
    /           '~---~'           \
   /                               \

Ein automatisierter Exploit für die CVE-2021-3560-Schwachstelle, die PolicyKit (Polkit) auf Linux-Systemen betrifft.

⚠️ WARNUNG: Dieses Tool ist ausschließlich für Schulungs- und Cybersicherheitsübungen in einer kontrollierten Laborumgebung bestimmt. Die unbefugte Nutzung dieses Exploits auf Systemen, die Ihnen nicht gehören, ist illegal.

📋 Inhaltsverzeichnis

  • Über die Schwachstelle
  • Verwundbare Systeme
  • Funktionen
  • Voraussetzungen
  • Installation
  • Verwendung
  • Funktionsweise
  • Demonstration
  • Abhilfe
  • Referenzen

🔍 Über die Schwachstelle

CVE-2021-3560 ist eine lokale Race-Condition-Schwachstelle in PolicyKit (polkit), die es einem unprivilegierten Benutzer ermöglicht, auf verwundbaren Linux-Systemen Root-Rechte zu erlangen.

Technische Details

  • CVE-ID: CVE-2021-3560
  • Schweregrad: Hoch (CVSS 7.8)
  • Typ: Race Condition / Time-of-Check Time-of-Use (TOCTOU)
  • Auswirkung: Lokale Privilegienausweitung (LPE)
  • Offenlegungsdatum: Juni 2021

Betroffene Versionen

Die Schwachstelle betrifft zwei Zweige von Polkit mit unterschiedlicher Versionsnummerierung:

Upstream (offizielle Versionen)

  • Verwundbar: 0.113 bis 0.118
  • Fehler eingeführt: Commit bfa5036 (Version 0.113)
  • Behoben: Version 0.119+

Debian/Ubuntu Fork

  • Verwundbar: 0.105-26 und höher (bis 0.118)
  • Fehler eingeführt: Commit f81d021 (Version 0.105-26)
  • NICHT verwundbar: Debian 10 "buster" (0.105-25)

💻 Verwundbare Systeme

DistributionPolkit-VersionVerwundbar?
Ubuntu 20.040.105-26ubuntu1✅ Ja
Ubuntu 18.040.105-20❌ Nein
Debian testing "bullseye"0.105-31+✅ Ja
Debian 10 "buster"0.105-25❌ Nein
RHEL 80.115-11+✅ Ja
RHEL 7< 0.113❌ Nein
Fedora 21+0.113+✅ Ja
Fedora 20 und älter< 0.113❌ Nein

📝 Hinweis: Systeme mit installierten Sicherheitspatches (z. B. ubuntu1.1, deb10u1) sind nicht verwundbar.

✨ Funktionen

  • ✅ Automatische Erkennung der Verwundbarkeit auf mehreren Distributionen
  • ✅ Multi-OS-Unterstützung: Debian, Ubuntu, RHEL, CentOS, Fedora, Arch Linux
  • ✅ Abhängigkeitsprüfung für erforderliche Werkzeuge
  • ✅ Prüfmodus: Überprüfung der Verwundbarkeit ohne Ausnutzung
  • ✅ Anpassbares Timing: Automatische Messung des optimalen Race-Condition-Zeitpunkts
  • ✅ Fortschrittsanzeige: Echtzeit-Fortschrittsanzeige
  • ✅ Farbige Ausgabe: Klare und leicht lesbare Oberfläche
  • ✅ Robuste Fehlerbehandlung: Explizite Meldungen bei Fehlschlag

📦 Voraussetzungen

Python-Version

  • Python 3.6+ (kompatibel mit älteren Systemen wie CentOS 8)

Systemabhängigkeiten

Der Exploit benötigt die folgenden Werkzeuge (automatisch überprüft):

- dbus-send      # Zur Kommunikation mit D-Bus
- pkexec         # Teil von PolicyKit
- id             # Zur Überprüfung der Benutzererstellung
- openssl        # Zum Generieren des Passwort-Hashes

Erforderlicher Dienst

- accountsservice  # Muss installiert und aktiv sein

🚀 Installation

# Repository klonen (oder die Datei herunterladen)
git clone https://github.com/[your-repo]/CVE-2021-3560_Polkit.git
cd CVE-2021-3560_Polkit

# Skript ausführbar machen
chmod +x CVE-2021-3560_Polkit.py

📖 Verwendung

Modus 1: Verwundbarkeitsprüfung (--check)

Überprüfen, ob das System verwundbar ist, ohne den Exploit auszuführen:

python3 CVE-2021-3560_Polkit.py --check

Beispielausgabe:

[*] ============================================================
[*] CVE-2021-3560 Polkit Vulnerability Checker
[*] ============================================================
[*] Detecting operating system...
[+] OS: Ubuntu 20.04
[*] Checking required dependencies...
[+] Found: dbus-send
[+] Found: pkexec
[+] Found: id
[+] Found: openssl
[*] Detecting Polkit version...
[+] Polkit version: 0.105-26ubuntu1
[+] ============================================================
[+] SYSTEM APPEARS VULNERABLE!
[+] ============================================================
[*] Debian/Ubuntu fork detected (vulnerable since 0.105-26)

Modus 2: Ausnutzung

Erstellen eines privilegierten Benutzers:

python3 CVE-2021-3560_Polkit.py -u <benutzername> -p <passwort>

Beispiel:

python3 CVE-2021-3560_Polkit.py -u hacker -p Password123!

Vollständige Optionen

usage: CVE-2021-3560_Polkit.py [-h] [-u USERNAME] [-p PASSWORD] [-c]

options:
  -h, --help            Hilfe anzeigen
  -u, --username        Zu erstellender Benutzername
  -p, --password        Passwort für den neuen Benutzer
  -c, --check           Verwundbarkeit prüfen, ohne auszunutzen

⚙️ Funktionsweise

Der Exploit nutzt eine Race Condition in PolicyKit während der Verarbeitung von D-Bus-Anfragen aus.

Prinzip der Schwachstelle

  1. D-Bus-Anfrage: Der Benutzer sendet eine D-Bus-Anfrage zum Erstellen eines Benutzers
  2. Autorisierungsprüfung: Polkit prüft, ob der Benutzer die erforderlichen Berechtigungen hat
  3. Race Condition: Wird die D-Bus-Verbindung während der Prüfung geschlossen, behandelt Polkit die UID als 0 (root)
  4. Benutzererstellung: Der Benutzer wird mit erweiterten Privilegien erstellt

Exploit-Schritte

┌─────────────────────────────────────────────────────────┐
│ 1. Optimal timing measurement                          │
│    └─> Test execution to calibrate timing              │
├─────────────────────────────────────────────────────────┤
│ 2. Exploitation: User creation                         │
│    └─> Send D-Bus CreateUser request                   │
│    └─> Kill process at precise moment (race condition) │
│    └─> Verify if user created                          │
├─────────────────────────────────────────────────────────┤
│ 3. Password hash generation                            │
│    └─> Using openssl passwd -6                         │
├─────────────────────────────────────────────────────────┤
│ 4. Exploitation: Password setting                      │
│    └─> Send D-Bus SetPassword request                  │
│    └─> Kill process at precise moment (race condition) │
│    └─> Test login with password                        │
├─────────────────────────────────────────────────────────┤
│ 5. Privilege escalation                                │
│    └─> Login with created account                      │
│    └─> Use sudo if member of sudo group                │
└─────────────────────────────────────────────────────────┘

🎬 Demonstration

Typisches Ausnutzungsszenario

# 1. Verwundbarkeit prüfen
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py --check
[+] SYSTEM APPEARS VULNERABLE!

# 2. Exploit starten
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py -u pwned -p Pwn3d123!

╔═══════════════════════════════════════════════════════════╗
║       CVE-2021-3560 Polkit Privilege Escalation          ║
╚═══════════════════════════════════════════════════════════╝
Tool herunterladen