
استغلال لـ CVE-2021-3560 (Polkit) - تصعيد الامتيازات المحلي

هل يعجبك هذا المستودع؟ أعطنا ⭐!
لأغراض تعليمية وأبحاث أمنية مصرح بها فقط.
@UNICORDev بواسطة (@NicPWNs و @Dev-Yeoj)
تم اكتشاف أنه يمكن خداع polkit لتجاوز فحوصات بيانات الاعتماد لطلبات D-Bus، مما يرفع صلاحيات الطالب إلى المستخدم الجذر. يمكن استخدام هذا الخلل من قبل مهاجم محلي غير مميز، على سبيل المثال، لإنشاء مسؤول محلي جديد. أعلى تهديد من هذه الثغرة هو لسرية البيانات وسلامتها بالإضافة إلى توفر النظام.
استخدم هذا الاستغلال على نظام يحتوي على برنامج Polkit ضعيف لإضافة مستخدم جديد بصلاحيات Sudo. حدد اسم مستخدم و/أو كلمة مرور مخصصة كوسائط سطر أوامر CLI، إذا رغبت. بمجرد إنشاء المستخدم الجديد، قم بـ su إلى هذا المستخدم ثم sudo su للحصول على صلاحيات الجذر الكاملة.
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u Custom username. Provide username to be created. (Optional)
-p Custom password. Provide password to be configured for user. (Optional)
-h Show this help menu.
تحميل exploit-CVE-2021-3560.py هنا

المستخدم في مجموعة wheel المميزة.
Polkit Version 0.105 (Ubuntu 20.04.2 LTS)
Polkit Versions 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ قد يؤدي تشغيل هذا الاستغلال على نظام بواجهة رسومية إلى ظهور مربع حوار طلب كلمة مرور لا يمكن إغلاقه وقد يتطلب إعادة تشغيل كاملة للنظام. قد تتمكن من إغلاق هذا المربع من خلال النقر على "إلغاء" بشكل متكرر. ومع ذلك، يمكن تجنب ذلك تمامًا إذا كنت في جلسة SSH أو شل عكسية. ببساطة استخدم ssh localhost لتجنب هذه المشكلة.