Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-Bash-CVE-2021-3560 — # Bash 脚本 -- CVE-2021-3560 | Kitploit
工具/GitHubGitHub/withinonestem/poc-bash-cve-2021-3560
权限提升漏洞利用后渗透利用渗透测试红队
GitHubwithinonestem/poc-bash-cve-2021-3560

POC-Bash-CVE-2021-3560

# Bash 脚本 -- CVE-2021-3560

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Bash-CVE-2021-3560

POC Bash —— CVE-2021-3560 Polkit 本地权限提升漏洞利用

本仓库提供了一个针对 CVE-2021-3560 的 bash 漏洞利用,该漏洞是 polkit 中的一个本地权限提升漏洞,影响许多现代 Linux 发行版。 !!!!!! 测试中可能导致系统不稳定 !!!!!

💥 漏洞摘要

该漏洞由 Kevin Backhouse 发现,非特权用户可通过 dbus 接口与 polkit 授权检查进行竞争,从而创建具有管理员权限的帐户。

  • 受影响软件包:polkit <= 0.119
  • CVE 编号:CVE-2021-3560
  • 影响:本地权限提升(无需身份验证)
  • CVSS:7.8(高危)

📰 Kevin Backhouse 的原始分析文章(GitHub)

🚀 漏洞利用特点

  • 简洁易读的 bash 脚本
  • 可配置的延迟循环,用于实现条件竞争
  • 在达到指定失败尝试次数后停止
  • 静默执行(抑制命令刷屏)
  • 自动为新用户设置密码

🔧 使用方法

root@kitploit:~
chmod +x exploit3560.sh
./exploit3560.sh
下载工具