Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2021-3560 — CVE-2021-3560 (Polkit) के लिए शोषण - स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/unicordev/exploit-cve-2021-3560
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubunicordev/exploit-cve-2021-3560

exploit-CVE-2021-3560

CVE-2021-3560 (Polkit) के लिए शोषण - स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
123114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2021-3560 (Polkit) के लिए शोषण - स्थानीय विशेषाधिकार वृद्धि

GitHub CVE Cover

इस रिपॉजिटरी को पसंद करें? हमें एक ⭐ दें!

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।

शोषण लेखक

@UNICORDev (@NicPWNs और @Dev-Yeoj द्वारा)

कमजोरी का विवरण

यह पाया गया कि polkit को D-Bus अनुरोधों के लिए क्रेडेंशियल जाँच को दरकिनार करने के लिए धोखा दिया जा सकता है, जिससे अनुरोधकर्ता के विशेषाधिकार रूट उपयोगकर्ता तक बढ़ जाते हैं। इस दोष का उपयोग एक अनपरिवीक्षित स्थानीय हमलावर द्वारा, उदाहरण के लिए, एक नया स्थानीय व्यवस्थापक बनाने के लिए किया जा सकता है। इस कमजोरी से सबसे बड़ा खतरा डेटा गोपनीयता और अखंडता के साथ-साथ सिस्टम की उपलब्धता को है।

शोषण विवरण

इस शोषण का उपयोग कमजोर Polkit सॉफ्टवेयर वाले सिस्टम पर एक नया उपयोगकर्ता जोड़ने के लिए करें जिसमें Sudo विशेषाधिकार हों। यदि चाहें, तो CLI तर्क के रूप में एक कस्टम उपयोगकर्ता नाम और/या पासवर्ड निर्दिष्ट करें। एक बार नया उपयोगकर्ता बन जाने के बाद, इस उपयोगकर्ता पर su करें और पूर्ण रूट विशेषाधिकारों के लिए sudo su करें।

उपयोग

root@kitploit:~
  python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
  python3 exploit-CVE-2021–3560.py -h

विकल्प

root@kitploit:~
  -u    Custom username. Provide username to be created. (Optional)
  -p    Custom password. Provide password to be configured for user. (Optional)
  -h    Show this help menu.

डाउनलोड

यहाँ exploit-CVE-2021-3560.py डाउनलोड करें

शोषण आवश्यकताएँ

  • python3
  • accountsservice
  • gnome-control-center
  • openssl
  • sudo

डेमो

zmjijO5

विशेषाधिकार प्राप्त wheel समूह में उपयोगकर्ता।

परीक्षित किया गया

Polkit संस्करण 0.105 (उबंटू 20.04.2 LTS)

इस पर लागू होता है

Polkit संस्करण 0.0 - 0.118

परीक्षण वातावरण

root@kitploit:~
apt install accountsservice gnome-control-center openssl sudo

चेतावनी

⚠️ GUI वाले सिस्टम पर इस शोषण को चलाने से एक पॉप-अप पासवर्ड प्रॉम्प्ट हो सकता है जिसे बंद नहीं किया जा सकता है और पूर्ण सिस्टम रिबूट की आवश्यकता हो सकती है। आप "Cancel" पर बार-बार क्लिक करके इस पॉप-अप को बंद करने में सक्षम हो सकते हैं। हालांकि, SSH या रिवर्स शेल सत्र में होने पर इसे पूरी तरह से टाला जा सकता है। इस समस्या से बचने के लिए बस ssh localhost करें।

श्रेय

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
टूल डाउनलोड करें