
Exploit pour CVE-2021-3560 (Polkit) - Élévation de privilèges locale

Vous aimez ce dépôt ? Donnez-nous une ⭐ !
Uniquement à des fins éducatives et de recherche en sécurité autorisée.
@UNICORDev par (@NicPWNs et @Dev-Yeoj)
Il a été découvert que polkit pouvait être trompé pour contourner les vérifications d'identifiants pour les requêtes D-Bus, élevant les privilèges du demandeur à l'utilisateur root. Cette faille pourrait être utilisée par un attaquant local non privilégié pour, par exemple, créer un nouvel administrateur local. La plus grande menace de cette vulnérabilité concerne la confidentialité et l'intégrité des données ainsi que la disponibilité du système.
Utilisez cet exploit sur un système avec le logiciel Polkit vulnérable pour ajouter un nouvel utilisateur avec les privilèges Sudo. Spécifiez un nom d'utilisateur et/ou un mot de passe personnalisés comme arguments en ligne de commande, si vous le souhaitez. Une fois le nouvel utilisateur créé, faites su vers cet utilisateur et sudo su pour obtenir les pleins privilèges root.
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u Nom d'utilisateur personnalisé. Fournissez le nom d'utilisateur à créer. (Optionnel)
-p Mot de passe personnalisé. Fournissez le mot de passe à configurer pour l'utilisateur. (Optionnel)
-h Affiche ce menu d'aide.
Téléchargez exploit-CVE-2021-3560.py ici

Utilisateur dans le groupe privilégié wheel.
Polkit Version 0.105 (Ubuntu 20.04.2 LTS)
Polkit Versions 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ L'exécution de cet exploit sur un système avec une interface graphique peut entraîner l'apparition d'une invite de mot de passe qui ne peut pas être fermée et peut nécessiter un redémarrage complet du système. Vous pouvez peut-être fermer cette fenêtre contextuelle en cliquant sur "Annuler" à plusieurs reprises. Cependant, cela peut être totalement évité si vous êtes dans une session SSH ou un shell inversé. Utilisez simplement ssh localhost pour éviter ce problème.