Sploitus

exploit

kitploit · 2026-08-27

Exploit Code

MARKDOWN86 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UNICORDEV-EXPLOIT-CVE-2021-3560
# Эксплойт для CVE-2021-3560 (Polkit) — локальное повышение привилегий

![GitHub CVE Cover](https://assets.kitploit.com/production/public/readmes/21406/3063ec9b4011567d50ab3472352343ae108c7aa1fa9fa0ddc3972670b2cb3d79.png)

**Нравится этот репозиторий? Поставьте нам ⭐!**

_Только для образовательных целей и авторизованных исследований безопасности._

## Автор эксплойта

@UNICORDev от (@NicPWNs и @Dev-Yeoj)

## Описание уязвимости

Было обнаружено, что polkit можно обмануть, обходя проверки учётных данных для D-Bus запросов, повышая привилегии запрашивающего до пользователя root. Этот недостаток может использоваться непривилегированным локальным атакующим, например, для создания нового локального администратора. Наибольшая угроза от этой уязвимости затрагивает конфиденциальность и целостность данных, а также доступность системы.

## Описание эксплойта

Используйте этот эксплойт в системе с уязвимым программным обеспечением Polkit, чтобы добавить нового пользователя с привилегиями Sudo. При желании укажите собственное имя пользователя и/или пароль в качестве аргументов командной строки. После создания нового пользователя выполните `su` для этого пользователя и `sudo su` для получения полных прав root.

## Использование

root@kitploit:~
    
    
      python3 exploit-CVE-2021–3560.py [-u <имя_пользователя> -p <пароль>]
      python3 exploit-CVE-2021–3560.py -h
    

## Параметры

root@kitploit:~
    
    
      -u    Собственное имя пользователя. Укажите имя пользователя для создания. (Необязательно)
      -p    Собственный пароль. Укажите пароль для настройки пользователя. (Необязательно)
      -h    Показать это справочное меню.
    

## Скачать

Скачать exploit-CVE-2021-3560.py здесь

## Требования эксплойта

  * python3
  * accountsservice
  * gnome-control-center
  * openssl
  * sudo



## Демонстрация

![zmjijO5](https://assets.kitploit.com/production/public/readmes/21406/0b1e0b34e6f4246bc3af9b79cf653e17fc057c5a5ee4b12ce1dd18b3150d519b.gif)

_Пользователь в привилегированной группе`wheel`._

## Протестировано на

Polkit версия 0.105 (Ubuntu 20.04.2 LTS)

## Применяется к

Polkit версии 0.0 – 0.118

## Тестовая среда

root@kitploit:~
    
    
    apt install accountsservice gnome-control-center openssl sudo
    

## Предупреждение

⚠️ Запуск этого эксплойта в системе с графическим интерфейсом может привести к появлению всплывающего окна запроса пароля, которое невозможно закрыть, и может потребоваться полная перезагрузка системы. Возможно, вы сможете закрыть это окно, многократно нажимая "Отмена". Однако этого можно полностью избежать, если использовать сеанс SSH или обратную оболочку. Просто выполните `ssh localhost`, чтобы избежать этой проблемы.

## Благодарности

  * https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  * https://app.hackthebox.com/machines/Paper
  * https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  * https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py