
Exploit para CVE-2021-3560 (Polkit) - Escalada de privilegios local

¿Te gusta este repositorio? ¡Danos una ⭐!
Solo con fines educativos y de investigación de seguridad autorizada.
@UNICORDev por (@NicPWNs y @Dev-Yeoj)
Se descubrió que polkit podía ser engañado para omitir las comprobaciones de credenciales de las solicitudes D-Bus, elevando los privilegios del solicitante al usuario root. Esta falla podría ser utilizada por un atacante local sin privilegios para, por ejemplo, crear un nuevo administrador local. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos, así como para la disponibilidad del sistema.
Utilice este exploit en un sistema con software Polkit vulnerable para agregar un nuevo usuario con privilegios de Sudo. Especifique un nombre de usuario y/o contraseña personalizados como argumentos de CLI, si lo desea. Una vez que el nuevo usuario se haya creado, utilice su para cambiar a este usuario y sudo su para obtener privilegios root completos.
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u Custom username. Provide username to be created. (Optional)
-p Custom password. Provide password to be configured for user. (Optional)
-h Show this help menu.
Descargar exploit-CVE-2021-3560.py aquí

Usuario en el grupo privilegiado wheel.
Versión de Polkit 0.105 (Ubuntu 20.04.2 LTS)
Versiones de Polkit 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ Ejecutar este exploit en un sistema con interfaz gráfica (GUI) puede provocar una ventana emergente de solicitud de contraseña que no se puede cerrar y que puede requerir un reinicio completo del sistema. Es posible cerrar esta ventana emergente haciendo clic en "Cancelar" repetidamente. Sin embargo, esto puede evitarse por completo si se encuentra en una sesión SSH o en una shell inversa. Simplemente ejecute ssh localhost para evitar este problema.