Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3560 — CVE-2021-3560 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Polkit स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो अन-विशेषाधिकार प्राप्त उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देती है। इसमें उपयोग निर्देश और शैक्षिक नोट्स शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2021-3560
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubasepsaepdin/cve-2021-3560

CVE-2021-3560

CVE-2021-3560 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Polkit स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो अन-विशेषाधिकार प्राप्त उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देती है। इसमें उपयोग निर्देश और शैक्षिक नोट्स शामिल हैं।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3560 - Polkit स्थानीय विशेषाधिकार वृद्धि


⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए

मूल शोषण लेखक

मूल PoC लेखक @UNICORDev द्वारा (@NicPWNs और @Dev-Yeoj) के प्रति बहुत आभारी हैं।

विवरण

यह पाया गया कि polkit को D-Bus अनुरोधों के लिए क्रेडेंशियल जांच को बायपास करने के लिए धोखा दिया जा सकता है, जिससे अनुरोधकर्ता के विशेषाधिकारों को रूट उपयोगकर्ता तक बढ़ाया जा सकता है। इस दोष का उपयोग एक अविशेषाधिकार प्राप्त स्थानीय हमलावर द्वारा, उदाहरण के लिए, एक नया स्थानीय व्यवस्थापक बनाने के लिए किया जा सकता है। इस भेद्यता से सबसे बड़ा खतरा डेटा गोपनीयता और अखंडता के साथ-साथ सिस्टम उपलब्धता के लिए है।

डेमो

polkit


चरण गाइड

  1. git स्थापित करें, फिर github रिपॉजिटरी से स्क्रिप्ट क्लोन करें:

    root@kitploit:~
    sudo apt install git python3 -y
    git clone https://github.com/asepsaepdin/CVE-2021-3560.git
    
  2. PoC स्क्रिप्ट को कमांड का उपयोग करके चलाएँ:

    root@kitploit:~
    python3 exploit-CVE-2021-3560.py -u hacker -p password
    

    नोट्स: -u विकल्प के साथ इच्छित उपयोगकर्ता नाम और -p विकल्प के साथ इच्छित पासवर्ड निर्दिष्ट करें

  3. कमांड का उपयोग करके बनाए गए उपयोगकर्ता को सत्यापित करें:

    root@kitploit:~
    su hacker
    id
    

क्रेडिट

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
टूल डाउनलोड करें