Sploitus

Exploit for CVE-2021-3560

kitploit · 2026-08-25

Exploit Code

MARKDOWN61 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASEPSAEPDIN-CVE-2021-3560
# CVE-2021-3560 - локальное повышение привилегий Polkit

![](https://img.shields.io/badge/CVSS:3.1%20Score%20-7.8%20HIGH-red) ![](https://img.shields.io/badge/Vulnerability%20Types%20-Privilege%20Escalation-blue) ![](https://img.shields.io/badge/Tested%20On%3F-Ubuntu%2020.04.1-blued) ![](https://img.shields.io/badge/-Ubuntu%2020.04.2-blued)

* * *

⚠️ _Только для образовательных и санкционированных исследований в области безопасности_

## Оригинальные авторы эксплойта

Огромная благодарность оригинальному автору PoC @UNICORDev (@NicPWNs и @Dev-Yeoj)

## Описание

Было обнаружено, что polkit можно обманом заставить обойти проверки учетных данных для D-Bus запросов, повышая привилегии запрашивающего до пользователя root. Эта ошибка может быть использована непривилегированным локальным злоумышленником, например, для создания нового локального администратора. Наибольшая угроза от этой уязвимости — конфиденциальность и целостность данных, а также доступность системы.

## Демонстрация

![polkit](https://assets.kitploit.com/production/public/readmes/22878/d42d59de7ec58bb28769f4f001dfefbee9ab3f6b9c192d0b55b9933a81242ee0.gif)

* * *

## Пошаговые инструкции

  1. Установите git и склонируйте скрипт из репозитория GitHub:

root@kitploit:~
         
         sudo apt install git python3 -y
         git clone https://github.com/asepsaepdin/CVE-2021-3560.git
         

  2. Запустите скрипт PoC следующей командой:

root@kitploit:~
         
         python3 exploit-CVE-2021-3560.py -u hacker -p password
         

> **Примечания** : укажите в параметре -u желаемое имя пользователя, а в параметре -p — желаемый пароль

  3. Проверьте созданного пользователя следующей командой:

root@kitploit:~
         
         su hacker
         id
         




* * *

## Благодарности

  * https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  * https://app.hackthebox.com/machines/Paper
  * https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  * https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py