CVE-2021-3560
红帽 Polkit 授权不当漏洞
- 已发布
- 2022年2月16日
- 已更新
- 2025年10月21日
- 分配 CNA
- redhat
- 观察到的证据
- 2021年6月15日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 97.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
研究发现,polkit 可能被诱骗绕过 D-Bus 请求的凭据检查,从而将请求者的权限提升至 root 用户。非特权本地攻击者可利用此缺陷,例如创建新的本地管理员。该漏洞对数据机密性、完整性以及系统可用性构成最大威胁。
来源
35- CVE-2021-3560漏洞利用
Polkit D-Bus 认证绕过漏洞利用
针对 Polkit CVE-2021-3560 的自动利用 PoC
- Polkit-exploit漏洞利用
使用 polkit 进行权限提升 - CVE-2021-3560
CVE-2021-3560 的漏洞利用脚本
CVE-2021-3560 的概念验证漏洞利用程序,该漏洞是 Polkit 中的一个本地权限提升漏洞,允许非特权用户获取 root 权限。包含使用说明和教育性说明。
利用 CVE-2021-3560(polkit 权限提升漏洞)的分步指南,包括背景、漏洞分析和手动利用命令。
深入分析CVE-2021-3560,这是Linux PolKit中的一个本地权限提升漏洞。内容包括根本原因分析、漏洞利用机制,以及导致root权限获取的竞态条件演示。
- CVE-2021-3560漏洞利用
针对CVE-2021-3560的C语言漏洞利用程序,利用polkit中的一个认证绕过漏洞,允许非特权用户通过DBus创建特权账户,附有详细的技术分析文章。
自动化权限提升脚本,利用polkit中的CVE-2021-3560,在易受攻击的Linux发行版上获取root权限。
CVE-2021-3560 — 通过 accounts-daemon D-Bus 竞态条件的 Polkit 权限提升利用
基于Docker的利用CVE-2021-3560 (Polkit权限提升)的漏洞利用工具,附带逐步说明,通过dbus-send中的竞争条件创建一个sudo用户。
- CVE-2021-3560漏洞利用
# CVE-2021-3560 的单命令 Polkit 权限提升漏洞利用工具 该工具可通过单条命令利用 CVE-2021-3560 漏洞,在受影响的 Linux 系统上创建一个无密码用户并切换至 root 权限。
适合初学者的 TryHackMe 简单级别模块 polkit:CVE-2021-3560 的指南
PolicyKit CVE-2021-3560漏洞利用(认证代理)
针对CVE-2021-3560 polkit权限提升的自动化Bash PoC。利用dbus时序攻击注入sudo用户,并在易受攻击的Linux发行版上获取root shell。
针对 CVE-2021-3560 Polkit 本地权限提升漏洞的利用工具
- polkadots漏洞利用
CVE-2021-3560 本地权限提升漏洞利用程序
这是一个围绕 CVE-2021-3560 构建的练习
针对 CVE-2021-3560 (Polkit) 的漏洞利用 - 本地权限提升
- CVE-2021-3560漏洞利用
PolicyKit CVE-2021-3560 漏洞利用(认证代理)
自动化的Bash概念验证,用于CVE-2021-3560 polkit权限提升。利用dbus时间竞争条件创建一个sudo用户,并在易受攻击的Linux发行版上获取root shell。
# Bash 脚本 -- CVE-2021-3560
- CVE-2021-3560漏洞利用
利用polkit中的竞态条件进行权限提升
- CVE-2021-3560漏洞利用
CVE-2021-3560 (Polkit - 本地权限提升)
- CVE-2021-3560漏洞利用
NYCY_homework_&_meeting
ubuntu 新的 PrivEsc 竞态条件漏洞
针对 CVE-2021-3560 的概念验证漏洞利用程序,该漏洞是 Linux 系统中 Polkit(PolicyKit)的一个本地权限提升漏洞,可允许非特权用户获取 root 访问权限。
f4T1H 针对 CVE-2021-3560 Polkit D-Bus 权限提升的 PoC 脚本
我的网络安全论文的一部分涉及探索和利用这个漏洞。
CVE-2021-3560 polkit 漏洞的利用
- CVE-2021-3560漏洞利用
针对Linux上Polkit的CVE-2021-3560漏洞利用工具,用于实现本地权限提升。基于GitHub安全实验室的研究。
- oxasploits漏洞利用
一些我为Marshall Whittaker/oxagast认证的CVE编写的漏洞利用和工具。
Polkit 0.105-26 0.117-2 - 本地权限提升
- CVE-2021-3560漏洞利用
CVE-2021-3560 绕过 su - root
J Smith · linux · 2021年6月15日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。