
CVE-2021-3560 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Polkit स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो अन-विशेषाधिकार प्राप्त उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देती है। इसमें उपयोग निर्देश और शैक्षिक नोट्स शामिल हैं।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए
मूल PoC लेखक @UNICORDev द्वारा (@NicPWNs और @Dev-Yeoj) के प्रति बहुत आभारी हैं।
यह पाया गया कि polkit को D-Bus अनुरोधों के लिए क्रेडेंशियल जांच को बायपास करने के लिए धोखा दिया जा सकता है, जिससे अनुरोधकर्ता के विशेषाधिकारों को रूट उपयोगकर्ता तक बढ़ाया जा सकता है। इस दोष का उपयोग एक अविशेषाधिकार प्राप्त स्थानीय हमलावर द्वारा, उदाहरण के लिए, एक नया स्थानीय व्यवस्थापक बनाने के लिए किया जा सकता है। इस भेद्यता से सबसे बड़ा खतरा डेटा गोपनीयता और अखंडता के साथ-साथ सिस्टम उपलब्धता के लिए है।

git स्थापित करें, फिर github रिपॉजिटरी से स्क्रिप्ट क्लोन करें:
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
PoC स्क्रिप्ट को कमांड का उपयोग करके चलाएँ:
python3 exploit-CVE-2021-3560.py -u hacker -p password
नोट्स: -u विकल्प के साथ इच्छित उपयोगकर्ता नाम और -p विकल्प के साथ इच्छित पासवर्ड निर्दिष्ट करें
कमांड का उपयोग करके बनाए गए उपयोगकर्ता को सत्यापित करें:
su hacker
id