Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/withinonestem/poc-bash-cve-2021-3560
Escalade de PrivilègesExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubwithinonestem/poc-bash-cve-2021-3560

POC-Bash-CVE-2021-3560

Script Bash -- CVE-2021-3560

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bash-CVE-2021-3560

POC Bash -- CVE-2021-3560 Exploit d'élévation de privilèges locale Polkit

Ce dépôt fournit un exploit bash pour CVE-2021-3560, une vulnérabilité d'élévation de privilèges locale dans polkit affectant de nombreuses distributions Linux modernes. !!!!!! En cours de test, peut provoquer une instabilité !!!!!

💥 Résumé de la vulnérabilité

Découverte par Kevin Backhouse, cette vulnérabilité permet à un utilisateur non privilégié de créer des comptes avec des privilèges administratifs via l'interface dbus, en déclenchant une condition de course avec la vérification d'autorisation de polkit.

  • Paquet vulnérable : polkit <= 0.119
  • Identifiant CVE : CVE-2021-3560
  • Impact : Élévation de privilèges locale (aucune authentification requise)
  • CVSS : 7.8 (Élevée)

📰 Article original de Kevin Backhouse (GitHub)

🚀 Fonctionnalités de l'exploit

  • Script bash propre et lisible
  • Boucle de délai configurable pour la condition de course
  • S'arrête après un nombre défini de tentatives échouées
  • Exécution silencieuse (supprime le spam de commandes)
  • Définit automatiquement le mot de passe du nouvel utilisateur

🔧 Utilisation

chmod +x exploit3560.sh
./exploit3560.sh
Télécharger l’outil