
Exploit Python pour CVE-2021-3560, une vulnérabilité d'élévation de privilèges locale Polkit. Crée un utilisateur avec privilèges root sur les systèmes Ubuntu vulnérables pour des tests de sécurité autorisés.
⚠️ À des fins éducatives et de recherche de sécurité autorisées uniquement
Très reconnaissant à l'auteur original du PoC @UNICORDev par (@NicPWNs et @Dev-Yeoj)
Il a été découvert que polkit pouvait être trompé pour contourner les vérifications d'identifiants pour les requêtes D-Bus, élevant les privilèges du demandeur à l'utilisateur root. Ce défaut pourrait être utilisé par un attaquant local non privilégié pour, par exemple, créer un nouvel administrateur local. La plus grande menace de cette vulnérabilité concerne la confidentialité et l'intégrité des données ainsi que la disponibilité du système.

Installez git, puis clonez le script depuis le dépôt github :
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
Exécutez le script PoC en utilisant la commande :
python3 exploit-CVE-2021-3560.py -u hacker -p password
Remarques : spécifiez l'option -u avec le nom d'utilisateur souhaité et l'option -p avec le mot de passe souhaité
Vérifiez l'utilisateur créé en utilisant la commande :
su hacker
id