Sploitus

Exploit for CVE-2021-3560

kitploit · 2026-08-25

Exploit Code

MARKDOWN4 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0DAYNINJA-CVE-2021-3560
# Эксплойт обхода аутентификации Polkit D-Bus

  * В системной службе polkit существует уязвимость, которая может быть использована локальным непривилегированным атакующим для выполнения привилегированных операций. Для использования уязвимости атакующий вызывает метод через D-Bus и завершает клиентский процесс. Это иногда приводит к тому, что операция завершается без прохождения всей необходимой аутентификации. Модуль эксплуатации использует это для добавления нового пользователя с sudo-доступом и известным паролем. Затем эта учётная запись используется для выполнения полезной нагрузки с правами root.