Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3560_PoC — 自動化権限昇格スクリプト。polkit の CVE-2021-3560 を悪用し、脆弱な Linux ディストリビューション上で root アクセスを取得します。 | Kitploit
ツール/GitHubGitHub/istar-lab/cve-2021-3560_poc
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubistar-lab/cve-2021-3560_poc

CVE-2021-3560_PoC

自動化権限昇格スクリプト。polkit の CVE-2021-3560 を悪用し、脆弱な Linux ディストリビューション上で root アクセスを取得します。

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3560_PoC

polkit エクスプロイトスクリプト

polkit サービスを使用して root に昇格するための自動スクリプト

必要条件

  • SSH サーバー (GNOME 経由での認証ポップアップを回避するため)
  • 脆弱な Linux ディストリビューション:
ディストリビューション脆弱性の有無
RHEL 7いいえ
RHEL 8 はい
Fedora 20 (またはそれ以前)いいえ
Fedora 21 (またはそれ以降) はい
Debian 10 (“buster”)いいえ
Debian testing (“bullseye”) はい
Ubuntu 18.04いいえ
Ubuntu 20.04 はい

使用ガイド

root@kitploit:~
ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh

既知の問題

  • ブルートフォースが必要になる問題への解決策は、貧弱に書かれた再帰処理である
  • GitHub が改行コードを CRLF に変更し、Bash がそれを嫌うため、dos2unix polkitRoot.sh で改行コードを変更する必要がある場合がある

Ubuntu 20.04 でテスト済み

参考: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

ツールをダウンロード