
Exploit für CVE-2021-3560 (Polkit) - Lokale Rechteausweitung

Gefällt dir dieses Repo? Gib uns einen ⭐!
Nur für Bildungszwecke und autorisierte Sicherheitsforschung.
@UNICORDev von (@NicPWNs und @Dev-Yeoj)
Es wurde festgestellt, dass Polkit dazu verleitet werden kann, die Prüfungen der Anmeldedaten für D-Bus-Anfragen zu umgehen und die Rechte des Anforderers auf den Root-Benutzer anzuheben. Dieser Fehler könnte von einem lokalen Angreifer ohne Privilegien genutzt werden, um beispielsweise einen neuen lokalen Administrator anzulegen. Die größte Bedrohung durch diese Schwachstelle betrifft die Vertraulichkeit und Integrität von Daten sowie die Verfügbarkeit des Systems.
Verwende diesen Exploit auf einem System mit verwundbarer Polkit-Software, um einen neuen Benutzer mit Sudo-Berechtigungen anzulegen. Gib bei Bedarf einen benutzerdefinierten Benutzernamen und/oder ein Passwort als CLI-Argumente an. Sobald der neue Benutzer erstellt wurde, wechsle mit su zu diesem Benutzer und führe sudo su aus, um volle Root-Rechte zu erhalten.
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u Custom username. Provide username to be created. (Optional)
-p Custom password. Provide password to be configured for user. (Optional)
-h Show this help menu.
exploit-CVE-2021-3560.py hier herunterladen

Benutzer in der privilegierten Gruppe wheel.
Polkit Version 0.105 (Ubuntu 20.04.2 LTS)
Polkit-Versionen 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ Die Ausführung dieses Exploits auf einem System mit GUI kann zu einem Pop-up zur Passworteingabe führen, das nicht geschlossen werden kann, und einen vollständigen Systemneustart erfordern. Möglicherweise kannst du dieses Pop-up schließen, indem du wiederholt auf „Abbrechen“ klickst. Dies lässt sich jedoch vollständig vermeiden, wenn du dich in einer SSH- oder Reverse-Shell-Sitzung befindest. Führe einfach ssh localhost aus, um dieses Problem zu vermeiden.