Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-CVE-2021-3560 — 针对 CVE-2021-3560 (Polkit) 的漏洞利用 - 本地权限提升 | Kitploit
工具/GitHubGitHub/unicordev/exploit-cve-2021-3560
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubunicordev/exploit-cve-2021-3560

exploit-CVE-2021-3560

针对 CVE-2021-3560 (Polkit) 的漏洞利用 - 本地权限提升

查看仓库
123114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2021-3560 (Polkit) 漏洞利用 - 本地权限提升

GitHub CVE Cover

喜欢这个仓库吗?给我们一个 ⭐ 吧!

仅用于教育和授权的安全研究目的。

漏洞利用作者

@UNICORDev 由 (@NicPWNs 和 @Dev-Yeoj)

漏洞描述

研究发现,polkit 可能被欺骗,绕过 D-Bus 请求的凭据检查,将请求者的权限提升为 root 用户。该缺陷可能被无特权的本地攻击者利用,例如创建新的本地管理员。此漏洞最大的威胁在于数据机密性、完整性以及系统可用性。

漏洞利用说明

在运行存在漏洞的 Polkit 软件的系统上使用此漏洞利用,可添加一个具有 Sudo 权限的新用户。如果需要,可通过 CLI 参数指定自定义用户名和/或密码。创建新用户后,使用 su 切换至该用户,并执行 sudo su 获取完整 root 权限。

用法

root@kitploit:~
  python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
  python3 exploit-CVE-2021–3560.py -h

选项

root@kitploit:~
  -u    Custom username. Provide username to be created. (Optional)
  -p    Custom password. Provide password to be configured for user. (Optional)
  -h    Show this help menu.

下载

在此下载 exploit-CVE-2021-3560.py

漏洞利用要求

  • python3
  • accountsservice
  • gnome-control-center
  • openssl
  • sudo

演示

zmjijO5

用户位于具有特权的 wheel 组中。

测试于

Polkit 版本 0.105(Ubuntu 20.04.2 LTS)

适用版本

Polkit 版本 0.0 - 0.118

测试环境

root@kitploit:~
apt install accountsservice gnome-control-center openssl sudo

警告

⚠️ 在带有 GUI 的系统上运行此漏洞利用程序可能会导致出现无法关闭的弹出式密码提示,并可能需要完全重启系统。您可以尝试反复点击“取消”来关闭此弹出窗口。但在 SSH 或反弹 shell 会话中则可以完全避免此问题。只需执行 ssh localhost 即可避免该问题。

致谢

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
下载工具