Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3560_PoC — 자동화된 권한 상승 스크립트로, polkit의 CVE-2021-3560을 악용하여 취약한 Linux 배포판에서 루트 액세스 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/istar-lab/cve-2021-3560_poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubistar-lab/cve-2021-3560_poc

CVE-2021-3560_PoC

자동화된 권한 상승 스크립트로, polkit의 CVE-2021-3560을 악용하여 취약한 Linux 배포판에서 루트 액세스 권한을 획득합니다.

저장소 보기
15년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-3560_PoC

polkit 익스플로잇 스크립트

polkit 서비스를 사용하여 루트 권한 상승을 위한 자동화 스크립트

요구 사항

  • SSH 서버 (GNOME을 통한 인증 팝업을 피하기 위함)
  • 취약한 Linux 배포판:
배포판취약 여부?
RHEL 7아니오
RHEL 8 예
Fedora 20 (또는 이전)아니오
Fedora 21 (또는 이후) 예
Debian 10 (“buster”)아니오
Debian testing (“bullseye”) 예
Ubuntu 18.04아니오
Ubuntu 20.04 예

사용 가이드

root@kitploit:~
ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh

알려진 문제점

  • 무차별 대입(brute-force)이 필요한 문제에 대한 해결책은 작성이 미흡한 재귀 함수임
  • GitHub에서 줄 끝을 CRLF로 변경하여 Bash가 이를 처리하지 못하므로 dos2unix polkitRoot.sh를 사용하여 줄 끝을 변경해야 할 수도 있음

Ubuntu 20.04에서 테스트됨

참고: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

도구 다운로드