Sploitus

Exploit for POC-Bash

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WITHINONESTEM-POC-BASH-CVE-2021-3560
# Bash-CVE-2021-3560

POC Bash -- CVE-2021-3560 Polkit Local Privilege Escalation Exploit

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит **bash-эксплойт** для CVE-2021-3560 β€” уязвимости локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² **polkit** , Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ соврСмСнныС дистрибутивы Linux. **!!!!!! ΠŸΡ€ΠΈ тСстировании ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ !!!!!**

## πŸ’₯ Π‘Π²ΠΎΠ΄ΠΊΠ° ΠΏΠΎ уязвимости

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Π°Ρ **КСвином Бэкхаусом** , эта ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Π΅ записи с административными привилСгиями Ρ‡Π΅Ρ€Π΅Π· интСрфСйс `dbus`, обгоняя ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ polkit.

  * **Уязвимый ΠΏΠ°ΠΊΠ΅Ρ‚** : `polkit <= 0.119`
  * **Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ CVE** : CVE-2021-3560
  * **ВоздСйствиС** : локальноС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ)
  * **CVSS** : 7.8 (высокий)



πŸ“° ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Π°Ρ ΡΡ‚Π°Ρ‚ΡŒΡ КСвина Бэкхауса (GitHub)

## πŸš€ ВозмоТности эксплойта

  * Чистый ΠΈ Ρ‡ΠΈΡ‚Π°Π΅ΠΌΡ‹ΠΉ bash-скрипт
  * НастраиваСмый Ρ†ΠΈΠΊΠ» Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ для состояния Π³ΠΎΠ½ΠΊΠΈ
  * ΠžΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Π΅Ρ‚ΡΡ послС Π·Π°Π΄Π°Π½Π½ΠΎΠ³ΠΎ числа Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ
  * Π’ΠΈΡ…ΠΈΠΉ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ (подавляСт ΠΏΠΎΡ‚ΠΎΠΊ ΠΊΠΎΠΌΠ°Π½Π΄)
  * АвтоматичСски Π·Π°Π΄Π°Ρ‘Ρ‚ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ



## πŸ”§ ИспользованиС

root@kitploit:~
    
    
    chmod +x exploit3560.sh
    ./exploit3560.sh