
Script automatizzato di escalation dei privilegi che sfrutta CVE-2021-3560 in polkit per ottenere accesso root su distribuzioni Linux vulnerabili.
Script di exploit per polkit
Script automatizzato per l'escalation a root tramite il servizio polkit
| Distribuzione | Vulnerabile? |
|---|---|
| RHEL 7 | No |
| RHEL 8 | Sì |
| Fedora 20 (o precedente) | No |
| Fedora 21 (o successivo) | Sì |
| Debian 10 ("buster") | No |
| Debian testing ("bullseye") | Sì |
| Ubuntu 18.04 | No |
| Ubuntu 20.04 | Sì |
ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh
dos2unix polkitRoot.sh perché GitHub le ha cambiate in CRLF e Bash non lo gradisceTestato su Ubuntu 20.04
Riferimento: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/