Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-Bash-CVE-2021-3560 — Script Bash -- CVE-2021-3560 | Kitploit
Strumenti/GitHubGitHub/withinonestem/poc-bash-cve-2021-3560
Privilege EscalationExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubwithinonestem/poc-bash-cve-2021-3560

POC-Bash-CVE-2021-3560

Script Bash -- CVE-2021-3560

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

Bash-CVE-2021-3560

POC Bash -- CVE-2021-3560 Exploit di escalation dei privilegi locali di Polkit

Questo repository fornisce un ** exploit bash** per CVE-2021-3560, una vulnerabilità di escalation dei privilegi locali in polkit che colpisce molte distribuzioni Linux moderne. !!!!!! In fase di test può causare instabilità !!!!!

💥 Riepilogo della vulnerabilità

Scoperta da Kevin Backhouse, questa vulnerabilità consente a un utente non privilegiato di creare account con privilegi amministrativi tramite l'interfaccia dbus, sfruttando una race condition sul controllo di autorizzazione di polkit.

  • Pacchetto vulnerabile: polkit <= 0.119
  • ID CVE: CVE-2021-3560
  • Impatto: Escalation dei privilegi locali (nessuna autenticazione richiesta)
  • CVSS: 7.8 (Alto)

📰 Analisi originale di Kevin Backhouse (GitHub)

🚀 Funzionalità dell'exploit

  • Script bash pulito e leggibile
  • Ciclo di ritardo configurabile per la race condition
  • Si interrompe dopo un numero definito di tentativi falliti
  • Esecuzione silenziosa (sopprime lo spam di comandi)
  • Imposta automaticamente la password per il nuovo utente

🔧 Utilizzo

root@kitploit:~
chmod +x exploit3560.sh
./exploit3560.sh
Scarica lo strumento