
Proof-of-Concept-Exploit für CVE-2021-3560, eine lokale Polkit-Schwachstelle zur Privilegienausweitung, die es nicht privilegierten Benutzern ermöglicht, Root-Zugriff zu erlangen. Enthält Verwendungshinweise und didaktische Erläuterungen.
⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung
Vielen Dank an den ursprünglichen PoC-Autor @UNICORDev von (@NicPWNs und @Dev-Yeoj)
Es wurde festgestellt, dass Polkit dazu gebracht werden kann, die Berechtigungsprüfungen für D-Bus-Anfragen zu umgehen, wodurch die Berechtigungen des Anfordernden auf den Root-Benutzer erhöht werden. Diese Schwachstelle könnte von einem nicht privilegierten lokalen Angreifer ausgenutzt werden, um beispielsweise einen neuen lokalen Administrator zu erstellen. Die größte Bedrohung durch diese Schwachstelle besteht für die Vertraulichkeit und Integrität von Daten sowie für die Systemverfügbarkeit.

Installiere git und klone dann das Skript aus dem GitHub-Repository:
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
Führe das PoC-Skript mit dem folgenden Befehl aus:
python3 exploit-CVE-2021-3560.py -u hacker -p password
Hinweise: gib mit der Option -u den gewünschten Benutzernamen und mit der Option -p das gewünschte Passwort an.
Überprüfe den erstellten Benutzer mit dem folgenden Befehl:
su hacker
id