Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-Bash-CVE-2021-3560 — # Bash-Skript -- CVE-2021-3560 | Kitploit
Tools/GitHubGitHub/withinonestem/poc-bash-cve-2021-3560
Privilege EscalationExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubwithinonestem/poc-bash-cve-2021-3560

POC-Bash-CVE-2021-3560

# Bash-Skript -- CVE-2021-3560

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bash-CVE-2021-3560

POC Bash -- CVE-2021-3560 Polkit Exploit zur lokalen Privilegienausweitung

Dieses Repository enthält einen Bash-Exploit für CVE-2021-3560, eine Schwachstelle zur lokalen Privilegienausweitung in polkit, die viele moderne Linux-Distributionen betrifft. !!!!!! Unter Test kann es zu Instabilität kommen !!!!!

💥 Zusammenfassung der Schwachstelle

Entdeckt von Kevin Backhouse ermöglicht diese Schwachstelle einem unprivilegierten Benutzer, über die dbus-Schnittstelle Konten mit administrativen Rechten zu erstellen, indem die polkit-Autorisierungsprüfung durch eine Race Condition umgangen wird.

  • Betroffenes Paket: polkit <= 0.119
  • CVE-ID: CVE-2021-3560
  • Auswirkung: Lokale Privilegienausweitung (keine Authentifizierung erforderlich)
  • CVSS: 7.8 (Hoch)

📰 Originaler Artikel von Kevin Backhouse (GitHub)

🚀 Exploit-Funktionen

  • Sauberes und lesbares Bash-Skript
  • Konfigurierbare Verzögerungsschleife für die Race Condition
  • Stoppt nach einer definierten Anzahl fehlgeschlagener Versuche
  • Stille Ausführung (unterdrückt die Befehlsflut)
  • Legt automatisch ein Passwort für den neuen Benutzer fest

🔧 Verwendung

root@kitploit:~
chmod +x exploit3560.sh
./exploit3560.sh
Tool herunterladen