Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3560_Polkit — Эксплойт для CVE-2021-3560 — уязвимость локального повышения привилегий в Polkit | Kitploit
Инструменты/GitHubGitHub/seimupve/cve-2021-3560_polkit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubseimupve/cve-2021-3560_polkit

CVE-2021-3560_Polkit

Эксплойт для CVE-2021-3560 — уязвимость локального повышения привилегий в Polkit

Репозиторий
711 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3560 Polkit: локальное повышение привилегий

        .--.  .-"     "-.  .--.
      / .. \/  .-. .-.  \/ .. \
     | |  '|  /   Y   \  |'  | |
     | \   \  \ 0 | 0 /  /   / |
      \ '- ,\.-"`` ``"-./, -' /
       `'-' /_   ^ ^   _\ '-'`
        .--'|  \._   _./  |'--.
      /`    \   \ `~` /   /    `\
     /       '._ '---' _.'       \
    /           '~---~'           \
   /                               \

Автоматический эксплойт для уязвимости CVE-2021-3560, затрагивающей PolicyKit (Polkit) в Linux-системах.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен исключительно для образовательных целей и обучения кибербезопасности в контролируемой лабораторной среде. Несанкционированное использование этого эксплойта на системах, которые вам не принадлежат, является незаконным.

📋 Содержание

  • Об уязвимости
  • Уязвимые системы
  • Возможности
  • Предварительные требования
  • Установка
  • Использование
  • Как это работает
  • Демонстрация
  • Меры защиты
  • Ссылки

🔍 Об уязвимости

CVE-2021-3560 — это локальная уязвимость типа «состояние гонки» в PolicyKit (polkit), которая позволяет непривилегированному пользователю получить root-привилегии на уязвимых Linux-системах.

Технические детали

  • Идентификатор CVE: CVE-2021-3560
  • Критичность: Высокая (CVSS 7.8)
  • Тип: Состояние гонки / Time-of-Check Time-of-Use (TOCTOU)
  • Воздействие: Локальное повышение привилегий (LPE)
  • Дата раскрытия: июнь 2021 года

Затронутые версии

Уязвимость затрагивает две ветки Polkit с разной нумерацией версий:

Upstream (официальные версии)

  • Уязвимы: с 0.113 по 0.118
  • Ошибка внесена: коммит bfa5036 (версия 0.113)
  • Исправлено: версия 0.119+

Форк Debian/Ubuntu

  • Уязвимы: 0.105-26 и выше (до 0.118)
  • Ошибка внесена: коммит f81d021 (версия 0.105-26)
  • НЕ уязвимы: Debian 10 «buster» (0.105-25)

💻 Уязвимые системы

ДистрибутивВерсия PolkitУязвим?
Ubuntu 20.040.105-26ubuntu1✅ Да
Ubuntu 18.040.105-20❌ Нет
Debian testing «bullseye»0.105-31+✅ Да
Debian 10 «buster»0.105-25❌ Нет
RHEL 80.115-11+✅ Да
RHEL 7< 0.113❌ Нет
Fedora 21+0.113+✅ Да
Fedora 20 и более ранние версии< 0.113❌ Нет

📝 Примечание: Системы с установленными патчами безопасности (например, ubuntu1.1, deb10u1) не уязвимы.

✨ Возможности

  • ✅ Автоматическое обнаружение уязвимости в различных дистрибутивах
  • ✅ Поддержка нескольких ОС: Debian, Ubuntu, RHEL, CentOS, Fedora, Arch Linux
  • ✅ Проверка зависимостей для требуемых инструментов
  • ✅ Режим проверки: определение уязвимости без эксплуатации
  • ✅ Адаптивная синхронизация: автоматическое измерение оптимальной синхронизации для состояния гонки
  • ✅ Индикаторы прогресса: отображение прогресса в реальном времени
  • ✅ Цветной вывод: понятный и удобный для чтения интерфейс
  • ✅ Надёжная обработка ошибок: понятные сообщения при сбоях

📦 Предварительные требования

Версия Python

  • Python 3.6+ (совместим со старыми системами, такими как CentOS 8)

Системные зависимости

Эксплойт требует следующих инструментов (проверяются автоматически):

- dbus-send      # To communicate with D-Bus
- pkexec         # Part of PolicyKit
- id             # To verify user creation
- openssl        # To generate password hash

Требуемая служба

- accountsservice  # Must be installed and active

🚀 Установка

# Clone the repository (or download the file)
git clone https://github.com/[your-repo]/CVE-2021-3560_Polkit.git
cd CVE-2021-3560_Polkit

# Make the script executable
chmod +x CVE-2021-3560_Polkit.py

📖 Использование

Режим 1: Проверка уязвимости (--check)

Проверяет, уязвима ли система, не запуская эксплойт:

python3 CVE-2021-3560_Polkit.py --check

Пример вывода:

[*] ============================================================
[*] CVE-2021-3560 Polkit Vulnerability Checker
[*] ============================================================
[*] Detecting operating system...
[+] OS: Ubuntu 20.04
[*] Checking required dependencies...
[+] Found: dbus-send
[+] Found: pkexec
[+] Found: id
[+] Found: openssl
[*] Detecting Polkit version...
[+] Polkit version: 0.105-26ubuntu1
[+] ============================================================
[+] SYSTEM APPEARS VULNERABLE!
[+] ============================================================
[*] Debian/Ubuntu fork detected (vulnerable since 0.105-26)

Режим 2: Эксплуатация

Создание привилегированного пользователя:

python3 CVE-2021-3560_Polkit.py -u <username> -p <password>

Пример:

python3 CVE-2021-3560_Polkit.py -u hacker -p Password123!

Полный список опций

usage: CVE-2021-3560_Polkit.py [-h] [-u USERNAME] [-p PASSWORD] [-c]

options:
  -h, --help            Show help
  -u, --username        Username to create
  -p, --password        Password for new user
  -c, --check           Check vulnerability without exploiting

⚙️ Как это работает

Эксплойт использует состояние гонки в PolicyKit во время обработки D-Bus-запросов.

Принцип уязвимости

  1. D-Bus-запрос: пользователь отправляет D-Bus-запрос на создание пользователя
  2. Проверка авторизации: Polkit проверяет, есть ли у пользователя права
  3. Состояние гонки: если D-Bus-соединение закрывается во время проверки, Polkit считает UID равным 0 (root)
  4. Создание пользователя: пользователь создаётся с повышенными привилегиями

Шаги эксплойта

┌─────────────────────────────────────────────────────────┐
│ 1. Optimal timing measurement                          │
│    └─> Test execution to calibrate timing              │
├─────────────────────────────────────────────────────────┤
│ 2. Exploitation: User creation                         │
│    └─> Send D-Bus CreateUser request                   │
│    └─> Kill process at precise moment (race condition) │
│    └─> Verify if user created                          │
├─────────────────────────────────────────────────────────┤
│ 3. Password hash generation                            │
│    └─> Using openssl passwd -6                         │
├─────────────────────────────────────────────────────────┤
│ 4. Exploitation: Password setting                      │
│    └─> Send D-Bus SetPassword request                  │
│    └─> Kill process at precise moment (race condition) │
│    └─> Test login with password                        │
├─────────────────────────────────────────────────────────┤
│ 5. Privilege escalation                                │
│    └─> Login with created account                      │
│    └─> Use sudo if member of sudo group                │
└─────────────────────────────────────────────────────────┘

🎬 Демонстрация

Типичный сценарий эксплуатации

# 1. Check vulnerability
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py --check
[+] SYSTEM APPEARS VULNERABLE!

# 2. Launch exploit
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py -u pwned -p Pwn3d123!

╔═══════════════════════════════════════════════════════════╗
║       CVE-2021-3560 Polkit Privilege Escalation          ║
╚═══════════════════════════════════════════════════════════╝
Скачать инструмент