
استغلال بايثون لـ CVE-2021-3560، ثغرة تصعيد الامتيازات المحلية في Polkit. يقوم بإنشاء مستخدم بصلاحيات الجذر على أنظمة أوبونتو الضعيفة لغرض اختبار الأمان المصرح به.
⚠️ للاستخدام التعليمي وأغراض البحث الأمني المصرح بها فقط
نشكر جدًا مؤلف الإثبات المفاهيمي الأصلي @UNICORDev بواسطة (@NicPWNs و @Dev-Yeoj)
تم اكتشاف أن polkit يمكن خداعه لتجاوز فحوصات الاعتماد لطلبات D-Bus، مما يرفع امتيازات الطالب إلى المستخدم الجذر. يمكن لمهاجم محلي غير مميز استخدام هذا الخلل، على سبيل المثال، لإنشاء مسؤول محلي جديد. أعلى تهديد من هذه الثغرة هو سرية البيانات وسلامتها وكذلك توفر النظام.

قم بتثبيت git، ثم استنسخ السكريبت من مستودع github:
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
قم بتشغيل سكريبت PoC باستخدام الأمر:
python3 exploit-CVE-2021-3560.py -u hacker -p password
ملاحظات: حدد الخيارات -u مع اسم المستخدم المقصود والخيارات -p مع كلمة المرور المقصودة
تحقق من المستخدم الذي تم إنشاؤه باستخدام الأمر:
su hacker
id