Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3560 — Эксплойт proof-of-concept для CVE-2021-3560, уязвимости локального повышения привилегий в Polkit, позволяющей непривилегированным пользователям получить root-доступ. Включает инструкции по использованию и учебные заметки. | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2021-3560
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubasepsaepdin/cve-2021-3560

CVE-2021-3560

Эксплойт proof-of-concept для CVE-2021-3560, уязвимости локального повышения привилегий в Polkit, позволяющей непривилегированным пользователям получить root-доступ. Включает инструкции по использованию и учебные заметки.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3560 - локальное повышение привилегий Polkit


⚠️ Только для образовательных и санкционированных исследований в области безопасности

Оригинальные авторы эксплойта

Огромная благодарность оригинальному автору PoC @UNICORDev (@NicPWNs и @Dev-Yeoj)

Описание

Было обнаружено, что polkit можно обманом заставить обойти проверки учетных данных для D-Bus запросов, повышая привилегии запрашивающего до пользователя root. Эта ошибка может быть использована непривилегированным локальным злоумышленником, например, для создания нового локального администратора. Наибольшая угроза от этой уязвимости — конфиденциальность и целостность данных, а также доступность системы.

Демонстрация

polkit


Пошаговые инструкции

  1. Установите git и склонируйте скрипт из репозитория GitHub:

    root@kitploit:~
    sudo apt install git python3 -y
    git clone https://github.com/asepsaepdin/CVE-2021-3560.git
    
  2. Запустите скрипт PoC следующей командой:

    root@kitploit:~
    python3 exploit-CVE-2021-3560.py -u hacker -p password
    

    Примечания: укажите в параметре -u желаемое имя пользователя, а в параметре -p — желаемый пароль

  3. Проверьте созданного пользователя следующей командой:

    root@kitploit:~
    su hacker
    id
    

Благодарности

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Скачать инструмент