Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2021-3560 — Эксплойт для CVE-2021-3560 (Polkit) - локальное повышение привилегий | Kitploit
Инструменты/GitHubGitHub/unicordev/exploit-cve-2021-3560
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubunicordev/exploit-cve-2021-3560

exploit-CVE-2021-3560

Эксплойт для CVE-2021-3560 (Polkit) - локальное повышение привилегий

Репозиторий
1234 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Эксплойт для CVE-2021-3560 (Polkit) — локальное повышение привилегий

GitHub CVE Cover

Нравится этот репозиторий? Поставьте нам ⭐!

Только для образовательных целей и авторизованных исследований безопасности.

Автор эксплойта

@UNICORDev от (@NicPWNs и @Dev-Yeoj)

Описание уязвимости

Было обнаружено, что polkit можно обмануть, обходя проверки учётных данных для D-Bus запросов, повышая привилегии запрашивающего до пользователя root. Этот недостаток может использоваться непривилегированным локальным атакующим, например, для создания нового локального администратора. Наибольшая угроза от этой уязвимости затрагивает конфиденциальность и целостность данных, а также доступность системы.

Описание эксплойта

Используйте этот эксплойт в системе с уязвимым программным обеспечением Polkit, чтобы добавить нового пользователя с привилегиями Sudo. При желании укажите собственное имя пользователя и/или пароль в качестве аргументов командной строки. После создания нового пользователя выполните su для этого пользователя и sudo su для получения полных прав root.

Использование

root@kitploit:~
  python3 exploit-CVE-2021–3560.py [-u <имя_пользователя> -p <пароль>]
  python3 exploit-CVE-2021–3560.py -h

Параметры

root@kitploit:~
  -u    Собственное имя пользователя. Укажите имя пользователя для создания. (Необязательно)
  -p    Собственный пароль. Укажите пароль для настройки пользователя. (Необязательно)
  -h    Показать это справочное меню.

Скачать

Скачать exploit-CVE-2021-3560.py здесь

Требования эксплойта

  • python3
  • accountsservice
  • gnome-control-center
  • openssl
  • sudo

Демонстрация

zmjijO5

Пользователь в привилегированной группе wheel.

Протестировано на

Polkit версия 0.105 (Ubuntu 20.04.2 LTS)

Применяется к

Polkit версии 0.0 – 0.118

Тестовая среда

root@kitploit:~
apt install accountsservice gnome-control-center openssl sudo

Предупреждение

⚠️ Запуск этого эксплойта в системе с графическим интерфейсом может привести к появлению всплывающего окна запроса пароля, которое невозможно закрыть, и может потребоваться полная перезагрузка системы. Возможно, вы сможете закрыть это окно, многократно нажимая "Отмена". Однако этого можно полностью избежать, если использовать сеанс SSH или обратную оболочку. Просто выполните ssh localhost, чтобы избежать этой проблемы.

Благодарности

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Скачать инструмент