Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/asepsaepdin/cve-2021-3560
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubasepsaepdin/cve-2021-3560

CVE-2021-3560

CVE-2021-3560 的概念验证漏洞利用程序,该漏洞是 Polkit 中的一个本地权限提升漏洞,允许非特权用户获取 root 权限。包含使用说明和教育性说明。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-3560 - Polkit 本地权限提升


⚠️ 仅用于教育和授权安全研究目的

原始漏洞利用作者

非常感谢原始 PoC 作者 @UNICORDev,由 (@NicPWNs 和 @Dev-Yeoj) 编写

描述

研究发现,polkit 可能被诱骗绕过 D-Bus 请求的凭据检查,从而将请求者的权限提升为 root 用户。非特权本地攻击者可以利用此漏洞,例如创建新的本地管理员。该漏洞对数据机密性、完整性以及系统可用性构成最高威胁。

演示

polkit


步骤指南

  1. 安装 git,然后从 GitHub 仓库克隆脚本:

    root@kitploit:~
    sudo apt install git python3 -y
    git clone https://github.com/asepsaepdin/CVE-2021-3560.git
    
  2. 使用以下命令运行 PoC 脚本:

    root@kitploit:~
    python3 exploit-CVE-2021-3560.py -u hacker -p password
    

    注意:使用 -u 选项指定预期的用户名,使用 -p 选项指定预期的密码

  3. 使用以下命令验证创建的用户:

    root@kitploit:~
    su hacker
    id
    

致谢

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
下载工具