
Exploit de prueba de concepto para CVE-2021-3560, una vulnerabilidad de escalada de privilegios local de Polkit, que permite a usuarios sin privilegios obtener acceso root. Incluye instrucciones de uso y notas educativas.
⚠️ Solo con fines educativos y de investigación de seguridad autorizada
Muy agradecidos al autor original del PoC @UNICORDev por (@NicPWNs y @Dev-Yeoj)
Se descubrió que se podía engañar a polkit para que omitiera las comprobaciones de credenciales de las solicitudes D-Bus, elevando los privilegios del solicitante al usuario root. Esta falla podría ser utilizada por un atacante local sin privilegios para, por ejemplo, crear un nuevo administrador local. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos, así como para la disponibilidad del sistema.

Instala git y luego clona el script del repositorio de GitHub:
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
Ejecuta el script PoC con el comando:
python3 exploit-CVE-2021-3560.py -u hacker -p password
Notas: especifica la opción -u con el nombre de usuario deseado y la opción -p con la contraseña deseada
Verifica el usuario creado con el comando:
su hacker
id