
कमजोर Linux वितरणों पर रूट एक्सेस प्राप्त करने के लिए polkit में CVE-2021-3560 का शोषण करने वाली स्वचालित विशेषाधिकार वृद्धि स्क्रिप्ट।
polkit एक्सप्लॉइट स्क्रिप्ट
polkit सेवा का उपयोग करके root तक विशेषाधिकार बढ़ाने के लिए स्वचालित स्क्रिप्ट
| वितरण | असुरक्षित? |
|---|---|
| RHEL 7 | नहीं |
| RHEL 8 | हाँ |
| Fedora 20 (या उससे पुराना) | नहीं |
| Fedora 21 (या उससे नया) | हाँ |
| Debian 10 (“buster”) | नहीं |
| Debian testing (“bullseye”) | हाँ |
| Ubuntu 18.04 | नहीं |
| Ubuntu 20.04 | हाँ |
ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh
dos2unix polkitRoot.sh से बदलने की आवश्यकता हो सकती है, क्योंकि GitHub ने उन्हें CRLF में बदल दिया है और Bash उसे पसंद नहीं करताUbuntu 20.04 में परीक्षण किया गया
संदर्भ: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/