Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3560_Polkit — CVE-2021-3560 Polkit स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/seimupve/cve-2021-3560_polkit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubseimupve/cve-2021-3560_polkit

CVE-2021-3560_Polkit

CVE-2021-3560 Polkit स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3560 Polkit स्थानीय विशेषाधिकार वृद्धि

root@kitploit:~
        .--.  .-"     "-.  .--.
      / .. \/  .-. .-.  \/ .. \
     | |  '|  /   Y   \  |'  | |
     | \   \  \ 0 | 0 /  /   / |
      \ '- ,\.-"`` ``"-./, -' /
       `'-' /_   ^ ^   _\ '-'`
        .--'|  \._   _./  |'--.
      /`    \   \ `~` /   /    `\
     /       '._ '---' _.'       \
    /           '~---~'           \
   /                               \

लिनक्स सिस्टम पर PolicyKit (Polkit) को प्रभावित करने वाली CVE-2021-3560 भेद्यता के लिए एक स्वचालित शोषण।

⚠️ चेतावनी: यह उपकरण केवल नियंत्रित प्रयोगशाला वातावरण में शैक्षिक और साइबर सुरक्षा प्रशिक्षण उद्देश्यों के लिए है। इस शोषण का उन सिस्टम पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है।

📋 विषय सूची

  • भेद्यता के बारे में
  • भेद्य सिस्टम
  • विशेषताएं
  • पूर्वापेक्षाएं
  • स्थापना
  • उपयोग
  • यह कैसे काम करता है
  • प्रदर्शन
  • शमन
  • संदर्भ

🔍 भेद्यता के बारे में

CVE-2021-3560 PolicyKit (polkit) में एक स्थानीय रेस कंडीशन भेद्यता है जो एक अनप्रिविलेज्ड उपयोगकर्ता को भेद्य लिनक्स सिस्टम पर रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।

तकनीकी विवरण

  • CVE ID: CVE-2021-3560
  • गंभीरता: उच्च (CVSS 7.8)
  • प्रकार: रेस कंडीशन / टाइम-ऑफ-चेक टाइम-ऑफ-यूज़ (TOCTOU)
  • प्रभाव: स्थानीय विशेषाधिकार वृद्धि (LPE)
  • प्रकटीकरण तिथि: जून 2021

प्रभावित संस्करण

यह भेद्यता Polkit की दो शाखाओं को अलग-अलग संस्करण संख्या के साथ प्रभावित करती है:

अपस्ट्रीम (आधिकारिक संस्करण)

  • भेद्य: 0.113 से 0.118
  • बग परिचय: कमिट bfa5036 (संस्करण 0.113)
  • फिक्स्ड: संस्करण 0.119+

Debian/Ubuntu फोर्क

  • भेद्य: 0.105-26 और उच्चतर (0.118 तक)
  • बग परिचय: कमिट f81d021 (संस्करण 0.105-26)
  • भेद्य नहीं: Debian 10 "buster" (0.105-25)

💻 भेद्य सिस्टम

📝 नोट: जिन सिस्टम पर सुरक्षा पैच लागू हैं (जैसे ubuntu1.1, deb10u1) वे भेद्य नहीं हैं।

✨ विशेषताएं

  • ✅ स्वचालित पहचान कई वितरणों में भेद्यता की
  • ✅ मल्टी-OS समर्थन: डेबियन, उबंटू, RHEL, CentOS, फेडोरा, आर्क लिनक्स
  • ✅ निर्भरता सत्यापन आवश्यक उपकरणों के लिए
  • ✅ जांच मोड: शोषण के बिना भेद्यता की पुष्टि
  • ✅ अनुकूली समय: इष्टतम रेस कंडीशन समय का स्वचालित माप
  • ✅ प्रगति संकेतक: वास्तविक समय प्रगति प्रदर्शन
  • ✅ रंगीन आउटपुट: स्पष्ट और पढ़ने में आसान इंटरफ़ेस
  • ✅ मजबूत त्रुटि प्रबंधन: विफलता पर स्पष्ट संदेश

📦 पूर्वापेक्षाएँ

पायथन संस्करण

  • पायथन 3.6+ (CentOS 8 जैसे पुराने सिस्टम के साथ संगत)

सिस्टम निर्भरताएँ

शोषण के लिए निम्नलिखित उपकरणों की आवश्यकता है (स्वचालित रूप से सत्यापित):

root@kitploit:~
- dbus-send      # D-Bus के साथ संवाद करने के लिए
- pkexec         # PolicyKit का हिस्सा
- id             # उपयोगकर्ता निर्माण सत्यापित करने के लिए
- openssl        # पासवर्ड हैश उत्पन्न करने के लिए

आवश्यक सेवा

root@kitploit:~
- accountsservice  # स्थापित और सक्रिय होना चाहिए

🚀 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें (या फ़ाइल डाउनलोड करें)
git clone https://github.com/[your-repo]/CVE-2021-3560_Polkit.git
cd CVE-2021-3560_Polkit

# स्क्रिप्ट को निष्पादन योग्य बनाएँ
chmod +x CVE-2021-3560_Polkit.py

📖 उपयोग

मोड 1: भेद्यता जांच (--check)

जांचें कि सिस्टम शोषण चलाए बिना भेद्य है या नहीं:

root@kitploit:~
python3 CVE-2021-3560_Polkit.py --check

उदाहरण आउटपुट:

root@kitploit:~
[*] ============================================================
[*] CVE-2021-3560 Polkit Vulnerability Checker
[*] ============================================================
[*] Detecting operating system...
[+] OS: Ubuntu 20.04
[*] Checking required dependencies...
[+] Found: dbus-send
[+] Found: pkexec
[+] Found: id
[+] Found: openssl
[*] Detecting Polkit version...
[+] Polkit version: 0.105-26ubuntu1
[+] ============================================================
[+] SYSTEM APPEARS VULNERABLE!
[+] ============================================================
[*] Debian/Ubuntu fork detected (vulnerable since 0.105-26)

मोड 2: शोषण

एक विशेषाधिकार प्राप्त उपयोगकर्ता बनाएँ:

root@kitploit:~
python3 CVE-2021-3560_Polkit.py -u <username> -p <password>

उदाहरण:

root@kitploit:~
python3 CVE-2021-3560_Polkit.py -u hacker -p Password123!

पूर्ण विकल्प

root@kitploit:~
usage: CVE-2021-3560_Polkit.py [-h] [-u USERNAME] [-p PASSWORD] [-c]

options:
  -h, --help            सहायता दिखाएँ
  -u, --username        बनाने के लिए उपयोगकर्ता नाम
  -p, --password        नए उपयोगकर्ता के लिए पासवर्ड
  -c, --check           शोषण के बिना भेद्यता जांचें

⚙️ यह कैसे काम करता है

यह शोषण D-Bus अनुरोध प्रसंस्करण के दौरान PolicyKit में एक रेस कंडीशन का शोषण करता है।

भेद्यता सिद्धांत

  1. D-Bus अनुरोध: उपयोगकर्ता एक उपयोगकर्ता बनाने के लिए D-Bus अनुरोध भेजता है
  2. प्राधिकरण जांच: Polkit जांचता है कि उपयोगकर्ता के पास अनुमतियाँ हैं या नहीं
  3. रेस कंडीशन: यदि सत्यापन के दौरान D-Bus कनेक्शन बंद हो जाता है, तो Polkit UID को 0 (रूट) मानता है
  4. उपयोगकर्ता निर्माण: उपयोगकर्ता उन्नत विशेषाधिकारों के साथ बनाया जाता है

शोषण चरण

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│ 1. इष्टतम समय मापन                                     │
│    └─> समय को कैलिब्रेट करने के लिए परीक्षण निष्पादन   │
├─────────────────────────────────────────────────────────┤
│ 2. शोषण: उपयोगकर्ता निर्माण                            │
│    └─> D-Bus CreateUser अनुरोध भेजें                    │
│    └─> सटीक क्षण पर प्रक्रिया को मारें (रेस कंडीशन)   │
│    └─> जांचें कि उपयोगकर्ता बना या नहीं                 │
├─────────────────────────────────────────────────────────┤
│ 3. पासवर्ड हैश उत्पादन                                 │
│    └─> openssl passwd -6 का उपयोग करके                  │
├─────────────────────────────────────────────────────────┤
│ 4. शोषण: पासवर्ड सेट करना                              │
│    └─> D-Bus SetPassword अनुरोध भेजें                    │
│    └─> सटीक क्षण पर प्रक्रिया को मारें (रेस कंडीशन)   │
│    └─> पासवर्ड के साथ लॉगिन परीक्षण करें                │
├─────────────────────────────────────────────────────────┤
│ 5. विशेषाधिकार वृद्धि                                   │
│    └─> बनाए गए खाते से लॉगिन करें                       │
│    └─> sudo समूह का सदस्य होने पर sudo का उपयोग करें   │
└─────────────────────────────────────────────────────────┘

🎬 प्रदर्शन

विशिष्ट शोषण परिदृश्य

root@kitploit:~
# 1. Check vulnerability
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py --check
[+] SYSTEM APPEARS VULNERABLE!

# 2. Launch exploit
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py -u pwned -p Pwn3d123!

╔═══════════════════════════════════════════════════════════╗
║       CVE-2021-3560 Polkit Privilege Escalation          ║
╚═══════════════════════════════════════════════════════════╝

[*] Creating user 'pwned' using race condition timing attack...
[*] Measuring command execution time...
[*] Command takes ~0.045s, using 0.023s timing
[*] Attempting race condition exploit, please wait...
[+] User 'pwned' created successfully! UID: 1001
[*] User is member of groups: 1001(pwned) 27(sudo)
[*] Generating password hash...
[+] Password hash generated
[*] Setting password for user 'pwned'...
[+] Password set successfully!

╔═══════════════════════════════════════════════════════════╗
║                  EXPLOIT SUCCESSFUL!                      ║
╚═══════════════════════════════════════════════════════════╝

[+] User 'pwned' created with password 'Pwn3d123!'
[*] User should be member of 'sudo' group for privilege escalation
[*] Switching to user 'pwned'...

# 3. Get root
pwned@vulnerable:~$ sudo su
root@vulnerable:~# id
uid=0(root) gid=0(root) groups=0(root)

🛡️ शमन

सिस्टम प्रशासकों के लिए

  1. PolicyKit अपडेट करें:

    root@kitploit:~
    # Debian/Ubuntu
    sudo apt update && sudo apt upgrade policykit-1
    
    # RHEL/CentOS/Fedora
    sudo yum update polkit
    # or
    sudo dnf update polkit
    
  2. संस्करण जांचें:

    root@kitploit:~
    pkexec --version
    # Must be >= 0.119 (upstream) or patched
    
  3. सुरक्षा पैच सत्यापित करें:

    root@kitploit:~
    # Debian/Ubuntu
    apt-cache policy policykit-1
    
    # RHEL/CentOS/Fedora
    rpm -q --changelog polkit | grep CVE-2021-3560
    

न्यूनतम सुरक्षित संस्करण

  • अपस्ट्रीम: ≥ 0.119
  • Ubuntu 20.04: 0.105-26ubuntu1.1 या उच्चतर
  • Debian 11: 0.105-31+deb11u1 या उच्चतर
  • RHEL 8: polkit-0.115-11.el8_4.1 या उच्चतर

📚 संदर्भ

आधिकारिक लेख और दस्तावेज़

  • GitHub Security Lab: Polkit के साथ विशेषाधिकार वृद्धि: सात साल पुराने बग के साथ लिनक्स पर रूट कैसे प्राप्त करें
  • Red Hat CVE: CVE-2021-3560
  • MITRE CVE: CVE-2021-3560
  • NVD NIST: CVE-2021-3560 विवरण

TryHackMe संसाधन

  • TryHackMe रूम: Polkit CVE-2021-3560 (अभ्यास)

पैच और फिक्स

  • GitLab Polkit: फिक्स कमिट

📝 महत्वपूर्ण नोट्स

सफलता दर

शोषण एक रेस कंडीशन पर निर्भर करता है, जिसका अर्थ है:

  • ✅ आमतौर पर 1-20 प्रयासों में काम करता है
  • ⏱️ समय महत्वपूर्ण है (स्वचालित रूप से कैलिब्रेटेड)
  • 🔄 अधिकतम 100 प्रयास प्रति चरण (कॉन्फ़िगर करने योग्य)
  • 📡 स्थानीय कंसोल की तुलना में SSH के माध्यम से बेहतर सफलता दर

सीमाएँ

  • ❌ पैच किए गए सिस्टम पर काम नहीं करता
  • ❌ accountsservice स्थापित और सक्रिय होना आवश्यक है
  • ❌ उपयोगकर्ता के पास सिस्टम D-Bus तक पहुँच होनी चाहिए
  • ❌ कुछ वातावरण (कंटेनर, विशिष्ट VM) शोषण को अवरुद्ध कर सकते हैं

पैच किए गए संस्करण (भेद्य नहीं)

निम्नलिखित संस्करणों में सुरक्षा पैच शामिल हैं और वे भेद्य नहीं हैं:

  • 0.105-26ubuntu1.1, 0.105-26ubuntu1.2, 0.105-26ubuntu1.3, आदि (Ubuntu पैच किया गया)
  • 0.105-26ubuntu2.1, 0.105-26ubuntu2.2, आदि (Ubuntu पैच किया गया)
  • 0.105-31+deb11u1 (Debian 11 पैच किया गया)
  • polkit-0.115-11.el8_4.1 (RHEL 8 पैच किया गया)

नोट: यदि आपका सिस्टम भेद्य दिखाता है लेकिन PermissionDenied त्रुटियों के साथ शोषण विफल होता है, तो संभवतः संस्करण पैच किया गया है। शोषण अब इन पैच किए गए संस्करणों को सही ढंग से पहचान लेगा।

डीबगिंग

यदि शोषण विफल होता है:

  1. पायथन संस्करण जांचें (यदि आपको TypeError: __init__() got an unexpected keyword argument 'capture_output' मिलता है):

    root@kitploit:~
    python3 --version
    # 3.6 या उच्चतर होना चाहिए
    # स्क्रिप्ट Python 3.6+ के साथ संगत है
    
  2. जांचें कि संस्करण पैच किया गया है या नहीं:

    root@kitploit:~
    pkexec --version
    # यदि आप ubuntu1.X (जहाँ X > 0) देखते हैं, तो यह पैच किया गया है
    
  3. accountsservice जांचें:

    root@kitploit:~
    systemctl status accounts-daemon
    
  4. D-Bus जांचें:

    root@kitploit:~
    dbus-send --system --dest=org.freedesktop.DBus --type=method_call --print-reply /org/freedesktop/DBus org.freedesktop.DBus.ListNames
    
  5. स्थानीय कंसोल के बजाय SSH से लॉन्च करें

  6. कोड में optimal_timing को संशोधित करके समय समायोजित करें

👤 लेखक

Seimu

📄 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। अनधिकृत गतिविधियों के लिए इस कोड का उपयोग सख्त वर्जित है और इसके परिणामस्वरूप कानूनी कार्रवाई हो सकती है।


⚠️ अस्वीकरण: लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल अधिकृत परीक्षण वातावरण में ही करें।

टूल डाउनलोड करें
वितरणPolkit संस्करणभेद्य?
Ubuntu 20.040.105-26ubuntu1✅ हाँ
Ubuntu 18.040.105-20❌ नहीं
Debian testing "bullseye"0.105-31+✅ हाँ
Debian 10 "buster"0.105-25❌ नहीं
RHEL 80.115-11+✅ हाँ
RHEL 7< 0.113❌ नहीं
Fedora 21+0.113+✅ हाँ
Fedora 20 और पहले< 0.113❌ नहीं