Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3560 — Exploit Python pour CVE-2021-3560, une vulnérabilité d'élévation de privilèges locale Polkit. Crée un utilisateur avec privilèges root sur les systèmes Ubuntu vulnérables pour des tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2021-3560
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubasepsaepdin/cve-2021-3560

CVE-2021-3560

Exploit Python pour CVE-2021-3560, une vulnérabilité d'élévation de privilèges locale Polkit. Crée un utilisateur avec privilèges root sur les systèmes Ubuntu vulnérables pour des tests de sécurité autorisés.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3560 - Escalade de privilèges locale Polkit


⚠️ À des fins éducatives et de recherche de sécurité autorisées uniquement

Auteurs de l'exploit original

Très reconnaissant à l'auteur original du PoC @UNICORDev par (@NicPWNs et @Dev-Yeoj)

Description

Il a été découvert que polkit pouvait être trompé pour contourner les vérifications d'identifiants pour les requêtes D-Bus, élevant les privilèges du demandeur à l'utilisateur root. Ce défaut pourrait être utilisé par un attaquant local non privilégié pour, par exemple, créer un nouvel administrateur local. La plus grande menace de cette vulnérabilité concerne la confidentialité et l'intégrité des données ainsi que la disponibilité du système.

Démo

polkit


Guides étape par étape

  1. Installez git, puis clonez le script depuis le dépôt github :

    root@kitploit:~
    sudo apt install git python3 -y
    git clone https://github.com/asepsaepdin/CVE-2021-3560.git
    
  2. Exécutez le script PoC en utilisant la commande :

    root@kitploit:~
    python3 exploit-CVE-2021-3560.py -u hacker -p password
    

    Remarques : spécifiez l'option -u avec le nom d'utilisateur souhaité et l'option -p avec le mot de passe souhaité

  3. Vérifiez l'utilisateur créé en utilisant la commande :

    root@kitploit:~
    su hacker
    id
    

Crédits

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Télécharger l’outil