Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3560_PoC — Script automatizzato di escalation dei privilegi che sfrutta CVE-2021-3560 in polkit per ottenere accesso root su distribuzioni Linux vulnerabili. | Kitploit
Strumenti/GitHubGitHub/istar-lab/cve-2021-3560_poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubistar-lab/cve-2021-3560_poc

CVE-2021-3560_PoC

Script automatizzato di escalation dei privilegi che sfrutta CVE-2021-3560 in polkit per ottenere accesso root su distribuzioni Linux vulnerabili.

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3560_PoC

Script di exploit per polkit

Script automatizzato per l'escalation a root tramite il servizio polkit

Requisiti

  • Server SSH (questo per evitare popup di autenticazione tramite GNOME)
  • Distribuzione Linux vulnerabile:
Distribuzione Vulnerabile?
RHEL 7 No
RHEL 8 Sì
Fedora 20 (o precedente) No
Fedora 21 (o successivo) Sì
Debian 10 ("buster") No
Debian testing ("bullseye") Sì
Ubuntu 18.04 No
Ubuntu 20.04 Sì

Guida all'uso

ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh

Problemi noti

  • La soluzione per la necessità di forzatura bruta è una ricorsione scritta male
  • Potrebbe essere necessario cambiare le terminazioni di riga con dos2unix polkitRoot.sh perché GitHub le ha cambiate in CRLF e Bash non lo gradisce

Testato su Ubuntu 20.04

Riferimento: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

Scarica lo strumento