Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/unicordev/exploit-cve-2021-3560
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubunicordev/exploit-cve-2021-3560

exploit-CVE-2021-3560

Exploit für CVE-2021-3560 (Polkit) - Lokale Rechteausweitung

Repository anzeigen
12310vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Exploit für CVE-2021-3560 (Polkit) – Lokale Rechteausweitung

GitHub-CVE-Titelbild

Gefällt dir dieses Repo? Gib uns einen ⭐!

Nur für Bildungszwecke und autorisierte Sicherheitsforschung.

Autor des Exploits

@UNICORDev von (@NicPWNs und @Dev-Yeoj)

Beschreibung der Schwachstelle

Es wurde festgestellt, dass Polkit dazu verleitet werden kann, die Prüfungen der Anmeldedaten für D-Bus-Anfragen zu umgehen und die Rechte des Anforderers auf den Root-Benutzer anzuheben. Dieser Fehler könnte von einem lokalen Angreifer ohne Privilegien genutzt werden, um beispielsweise einen neuen lokalen Administrator anzulegen. Die größte Bedrohung durch diese Schwachstelle betrifft die Vertraulichkeit und Integrität von Daten sowie die Verfügbarkeit des Systems.

Beschreibung des Exploits

Verwende diesen Exploit auf einem System mit verwundbarer Polkit-Software, um einen neuen Benutzer mit Sudo-Berechtigungen anzulegen. Gib bei Bedarf einen benutzerdefinierten Benutzernamen und/oder ein Passwort als CLI-Argumente an. Sobald der neue Benutzer erstellt wurde, wechsle mit su zu diesem Benutzer und führe sudo su aus, um volle Root-Rechte zu erhalten.

Verwendung

root@kitploit:~
  python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
  python3 exploit-CVE-2021–3560.py -h

Optionen

root@kitploit:~
  -u    Custom username. Provide username to be created. (Optional)
  -p    Custom password. Provide password to be configured for user. (Optional)
  -h    Show this help menu.

Download

exploit-CVE-2021-3560.py hier herunterladen

Exploit-Voraussetzungen

  • python3
  • accountsservice
  • gnome-control-center
  • openssl
  • sudo

Demo

zmjijO5

Benutzer in der privilegierten Gruppe wheel.

Getestet auf

Polkit Version 0.105 (Ubuntu 20.04.2 LTS)

Gilt für

Polkit-Versionen 0.0 - 0.118

Testumgebung

root@kitploit:~
apt install accountsservice gnome-control-center openssl sudo

Warnung

⚠️ Die Ausführung dieses Exploits auf einem System mit GUI kann zu einem Pop-up zur Passworteingabe führen, das nicht geschlossen werden kann, und einen vollständigen Systemneustart erfordern. Möglicherweise kannst du dieses Pop-up schließen, indem du wiederholt auf „Abbrechen“ klickst. Dies lässt sich jedoch vollständig vermeiden, wenn du dich in einer SSH- oder Reverse-Shell-Sitzung befindest. Führe einfach ssh localhost aus, um dieses Problem zu vermeiden.

Quellen

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Tool herunterladen