Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2021-3560 — Exploit pour CVE-2021-3560 (Polkit) - Élévation de privilèges locale | Kitploit
Outils/GitHubGitHub/unicordev/exploit-cve-2021-3560
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubunicordev/exploit-cve-2021-3560

exploit-CVE-2021-3560

Exploit pour CVE-2021-3560 (Polkit) - Élévation de privilèges locale

Voir le dépôt
12312il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Exploit pour CVE-2021-3560 (Polkit) - Élévation de privilèges locale

GitHub CVE Cover

Vous aimez ce dépôt ? Donnez-nous une ⭐ !

Uniquement à des fins éducatives et de recherche en sécurité autorisée.

Auteur de l'exploit

@UNICORDev par (@NicPWNs et @Dev-Yeoj)

Description de la vulnérabilité

Il a été découvert que polkit pouvait être trompé pour contourner les vérifications d'identifiants pour les requêtes D-Bus, élevant les privilèges du demandeur à l'utilisateur root. Cette faille pourrait être utilisée par un attaquant local non privilégié pour, par exemple, créer un nouvel administrateur local. La plus grande menace de cette vulnérabilité concerne la confidentialité et l'intégrité des données ainsi que la disponibilité du système.

Description de l'exploit

Utilisez cet exploit sur un système avec le logiciel Polkit vulnérable pour ajouter un nouvel utilisateur avec les privilèges Sudo. Spécifiez un nom d'utilisateur et/ou un mot de passe personnalisés comme arguments en ligne de commande, si vous le souhaitez. Une fois le nouvel utilisateur créé, faites su vers cet utilisateur et sudo su pour obtenir les pleins privilèges root.

Utilisation

root@kitploit:~
  python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
  python3 exploit-CVE-2021–3560.py -h

Options

root@kitploit:~
  -u    Nom d'utilisateur personnalisé. Fournissez le nom d'utilisateur à créer. (Optionnel)
  -p    Mot de passe personnalisé. Fournissez le mot de passe à configurer pour l'utilisateur. (Optionnel)
  -h    Affiche ce menu d'aide.

Téléchargement

Téléchargez exploit-CVE-2021-3560.py ici

Prérequis de l'exploit

  • python3
  • accountsservice
  • gnome-control-center
  • openssl
  • sudo

Démonstration

zmjijO5

Utilisateur dans le groupe privilégié wheel.

Testé sur

Polkit Version 0.105 (Ubuntu 20.04.2 LTS)

S'applique à

Polkit Versions 0.0 - 0.118

Environnement de test

root@kitploit:~
apt install accountsservice gnome-control-center openssl sudo

Avertissement

⚠️ L'exécution de cet exploit sur un système avec une interface graphique peut entraîner l'apparition d'une invite de mot de passe qui ne peut pas être fermée et peut nécessiter un redémarrage complet du système. Vous pouvez peut-être fermer cette fenêtre contextuelle en cliquant sur "Annuler" à plusieurs reprises. Cependant, cela peut être totalement évité si vous êtes dans une session SSH ou un shell inversé. Utilisez simplement ssh localhost pour éviter ce problème.

Crédits

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Télécharger l’outil