Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3560_Polkit — Exploit per CVE-2021-3560 della vulnerabilità di escalation dei privilegi locali in Polkit | Kitploit
Strumenti/GitHubGitHub/seimupve/cve-2021-3560_polkit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubseimupve/cve-2021-3560_polkit

CVE-2021-3560_Polkit

Exploit per CVE-2021-3560 della vulnerabilità di escalation dei privilegi locali in Polkit

Vedi Repository
711 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3560 Escalata dei Privilegi Locali di Polkit

        .--.  .-"     "-.  .--.
      / .. \/  .-. .-.  \/ .. \
     | |  '|  /   Y   \  |'  | |
     | \   \  \ 0 | 0 /  /   / |
      \ '- ,\.-"`` ``"-./, -' /
       `'-' /_   ^ ^   _\ '-'`
        .--'|  \._   _./  |'--.
      /`    \   \ `~` /   /    `\
     /       '._ '---' _.'       \
    /           '~---~'           \
   /                               \

Un exploit automatizzato per la vulnerabilità CVE-2021-3560 che colpisce PolicyKit (Polkit) sui sistemi Linux.

⚠️ AVVERTENZA: Questo strumento è destinato esclusivamente a scopi didattici e di formazione sulla cybersecurity in un ambiente di laboratorio controllato. L'uso non autorizzato di questo exploit su sistemi che non possiedi è illegale.

📋 Indice

  • Informazioni sulla Vulnerabilità
  • Sistemi Vulnerabili
  • Caratteristiche
  • Prerequisiti
  • Installazione
  • Utilizzo
  • Come Funziona
  • Dimostrazione
  • Mitigazione
  • Riferimenti

🔍 Informazioni sulla Vulnerabilità

CVE-2021-3560 è una vulnerabilità di race condition locale in PolicyKit (polkit) che consente a un utente non privilegiato di ottenere privilegi di root su sistemi Linux vulnerabili.

Dettagli Tecnici

  • CVE ID: CVE-2021-3560
  • Gravità: Alta (CVSS 7.8)
  • Tipo: Race Condition / Time-of-Check Time-of-Use (TOCTOU)
  • Impatto: Escalation dei Privilegi Locali (LPE)
  • Data di Divulgazione: Giugno 2021

Versioni Affette

La vulnerabilità riguarda due rami di Polkit con numerazione di versione diversa:

Upstream (versioni ufficiali)

  • Vulnerabili: da 0.113 a 0.118
  • Bug introdotto: Commit bfa5036 (versione 0.113)
  • Corretto: Versione 0.119+

Fork Debian/Ubuntu

  • Vulnerabili: 0.105-26 e successive (fino a 0.118)
  • Bug introdotto: Commit f81d021 (versione 0.105-26)
  • NON vulnerabile: Debian 10 "buster" (0.105-25)

💻 Sistemi Vulnerabili

DistribuzioneVersione PolkitVulnerabile?
Ubuntu 20.040.105-26ubuntu1✅ Sì
Ubuntu 18.040.105-20❌ No
Debian testing "bullseye"0.105-31+✅ Sì
Debian 10 "buster"0.105-25❌ No
RHEL 80.115-11+✅ Sì
RHEL 7< 0.113❌ No
Fedora 21+0.113+✅ Sì
Fedora 20 e precedenti< 0.113❌ No

📝 Nota: I sistemi con patch di sicurezza applicate (es. ubuntu1.1, deb10u1) non sono vulnerabili.

✨ Caratteristiche

  • ✅ Rilevamento automatico della vulnerabilità su più distribuzioni
  • ✅ Supporto multi-OS: Debian, Ubuntu, RHEL, CentOS, Fedora, Arch Linux
  • ✅ Verifica delle dipendenze per gli strumenti richiesti
  • ✅ Modalità controllo: Verifica la vulnerabilità senza eseguire l'exploit
  • ✅ Temporizzazione adattiva: Misura automatica del timing ottimale per la race condition
  • ✅ Indicatori di avanzamento: Visualizzazione in tempo reale del progresso
  • ✅ Output colorato: Interfaccia chiara e leggibile
  • ✅ Gestione robusta degli errori: Messaggi espliciti in caso di fallimento

📦 Prerequisiti

Versione Python

  • Python 3.6+ (compatibile con sistemi datati come CentOS 8)

Dipendenze di Sistema

L'exploit richiede i seguenti strumenti (verificati automaticamente):

- dbus-send      # Per comunicare con D-Bus
- pkexec         # Parte di PolicyKit
- id             # Per verificare la creazione dell'utente
- openssl        # Per generare l'hash della password

Servizio Richiesto

- accountsservice  # Deve essere installato e attivo

🚀 Installazione

# Clona il repository (o scarica il file)
git clone https://github.com/[your-repo]/CVE-2021-3560_Polkit.git
cd CVE-2021-3560_Polkit

# Rendi eseguibile lo script
chmod +x CVE-2021-3560_Polkit.py

📖 Utilizzo

Modalità 1: Controllo Vulnerabilità (--check)

Verifica se il sistema è vulnerabile senza eseguire l'exploit:

python3 CVE-2021-3560_Polkit.py --check

Esempio di output:

[*] ============================================================
[*] CVE-2021-3560 Polkit Vulnerability Checker
[*] ============================================================
[*] Detecting operating system...
[+] OS: Ubuntu 20.04
[*] Checking required dependencies...
[+] Found: dbus-send
[+] Found: pkexec
[+] Found: id
[+] Found: openssl
[*] Detecting Polkit version...
[+] Polkit version: 0.105-26ubuntu1
[+] ============================================================
[+] SYSTEM APPEARS VULNERABLE!
[+] ============================================================
[*] Debian/Ubuntu fork detected (vulnerable since 0.105-26)

Modalità 2: Exploit

Crea un utente privilegiato:

python3 CVE-2021-3560_Polkit.py -u <username> -p <password>

Esempio:

python3 CVE-2021-3560_Polkit.py -u hacker -p Password123!

Opzioni Complete

usage: CVE-2021-3560_Polkit.py [-h] [-u USERNAME] [-p PASSWORD] [-c]

options:
  -h, --help            Mostra aiuto
  -u, --username        Nome utente da creare
  -p, --password        Password per il nuovo utente
  -c, --check           Verifica la vulnerabilità senza eseguire l'exploit

⚙️ Come Funziona

L'exploit sfrutta una race condition in PolicyKit durante l'elaborazione delle richieste D-Bus.

Principio della Vulnerabilità

  1. Richiesta D-Bus: L'utente invia una richiesta D-Bus per creare un utente
  2. Controllo Autorizzazioni: Polkit verifica se l'utente ha i permessi
  3. Race Condition: Se la connessione D-Bus viene chiusa durante la verifica, Polkit considera l'UID come 0 (root)
  4. Creazione Utente: L'utente viene creato con privilegi elevati

Passi dell'Exploit

┌─────────────────────────────────────────────────────────┐
│ 1. Misurazione del timing ottimale                     │
│    └─> Esecuzione di test per calibrare il timing      │
├─────────────────────────────────────────────────────────┤
│ 2. Sfruttamento: Creazione utente                      │
│    └─> Invio richiesta D-Bus CreateUser                │
│    └─> Uccisione del processo al momento preciso (race)│
│    └─> Verifica se l'utente è stato creato             │
├─────────────────────────────────────────────────────────┤
│ 3. Generazione hash password                           │
│    └─> Utilizzo di openssl passwd -6                   │
├─────────────────────────────────────────────────────────┤
│ 4. Sfruttamento: Impostazione password                 │
│    └─> Invio richiesta D-Bus SetPassword               │
│    └─> Uccisione del processo al momento preciso (race)│
│    └─> Test di login con password                      │
├─────────────────────────────────────────────────────────┤
│ 5. Escalation dei privilegi                            │
│    └─> Login con l'account creato                      │
│    └─> Uso di sudo se membro del gruppo sudo           │
└─────────────────────────────────────────────────────────┘

🎬 Dimostrazione

Scenario Tipico di Sfruttamento

# 1. Verifica della vulnerabilità
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py --check
[+] SYSTEM APPEARS VULNERABLE!

# 2. Lancio dell'exploit
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py -u pwned -p Pwn3d123!

╔═══════════════════════════════════════════════════════════╗
║       CVE-2021-3560 Polkit Privilege Escalation          ║
╚═══════════════════════════════════════════════════════════╝
Scarica lo strumento