
CVE-2021-3560 (Polkit) के लिए शोषण - स्थानीय विशेषाधिकार वृद्धि

इस रिपॉजिटरी को पसंद करें? हमें एक ⭐ दें!
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
@UNICORDev (@NicPWNs और @Dev-Yeoj द्वारा)
यह पाया गया कि polkit को D-Bus अनुरोधों के लिए क्रेडेंशियल जाँच को दरकिनार करने के लिए धोखा दिया जा सकता है, जिससे अनुरोधकर्ता के विशेषाधिकार रूट उपयोगकर्ता तक बढ़ जाते हैं। इस दोष का उपयोग एक अनपरिवीक्षित स्थानीय हमलावर द्वारा, उदाहरण के लिए, एक नया स्थानीय व्यवस्थापक बनाने के लिए किया जा सकता है। इस कमजोरी से सबसे बड़ा खतरा डेटा गोपनीयता और अखंडता के साथ-साथ सिस्टम की उपलब्धता को है।
इस शोषण का उपयोग कमजोर Polkit सॉफ्टवेयर वाले सिस्टम पर एक नया उपयोगकर्ता जोड़ने के लिए करें जिसमें Sudo विशेषाधिकार हों। यदि चाहें, तो CLI तर्क के रूप में एक कस्टम उपयोगकर्ता नाम और/या पासवर्ड निर्दिष्ट करें। एक बार नया उपयोगकर्ता बन जाने के बाद, इस उपयोगकर्ता पर su करें और पूर्ण रूट विशेषाधिकारों के लिए sudo su करें।
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u Custom username. Provide username to be created. (Optional)
-p Custom password. Provide password to be configured for user. (Optional)
-h Show this help menu.
यहाँ exploit-CVE-2021-3560.py डाउनलोड करें

विशेषाधिकार प्राप्त wheel समूह में उपयोगकर्ता।
Polkit संस्करण 0.105 (उबंटू 20.04.2 LTS)
Polkit संस्करण 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ GUI वाले सिस्टम पर इस शोषण को चलाने से एक पॉप-अप पासवर्ड प्रॉम्प्ट हो सकता है जिसे बंद नहीं किया जा सकता है और पूर्ण सिस्टम रिबूट की आवश्यकता हो सकती है। आप "Cancel" पर बार-बार क्लिक करके इस पॉप-अप को बंद करने में सक्षम हो सकते हैं। हालांकि, SSH या रिवर्स शेल सत्र में होने पर इसे पूरी तरह से टाला जा सकता है। इस समस्या से बचने के लिए बस ssh localhost करें।