
سكربت Bash -- CVE-2021-3560
POC Bash -- CVE-2021-3560 استغلال تصعيد الامتيازات المحلية في Polkit
يوفر هذا المستودع ** استغلال بلغة باش** لـ CVE-2021-3560، وهي ثغرة تصعيد امتيازات محلية في polkit تؤثر على العديد من توزيعات لينكس الحديثة. !!!!!! قيد الاختبار وقد يسبب عدم استقرار !!!!!
اكتشفها Kevin Backhouse، وتسمح هذه الثغرة لمستخدم غير مميز بإنشاء حسابات بصلاحيات إدارية عبر واجهة dbus، من خلال التغلب على فحص تفويض polkit (race condition).
polkit <= 0.119📰 التقرير الأصلي بقلم Kevin Backhouse (GitHub)
chmod +x exploit3560.sh
./exploit3560.sh