
Exploit per CVE-2021-3560 (Polkit) - Escalation locale dei privilegi

Ti piace questo repo? Lasciaci una ⭐!
Solo per scopi educativi e di ricerca sulla sicurezza autorizzata.
@UNICORDev di (@NicPWNs e @Dev-Yeoj)
È stato scoperto che polkit poteva essere ingannato per bypassare i controlli delle credenziali per le richieste D-Bus, elevando i privilegi del richiedente all'utente root. Questa falla potrebbe essere usata da un attaccante locale senza privilegi per, ad esempio, creare un nuovo amministratore locale. La minaccia maggiore di questa vulnerabilità riguarda la riservatezza e l'integrità dei dati, nonché la disponibilità del sistema.
Usa questo exploit su un sistema con software Polkit vulnerabile per aggiungere un nuovo utente con privilegi Sudo. Specifica un nome utente e/o una password personalizzati come argomenti da riga di comando, se desideri. Una volta creato il nuovo utente, esegui su verso questo utente e sudo su per ottenere pienamente i privilegi di root.
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u Nome utente personalizzato. Fornisci il nome utente da creare. (Opzionale)
-p Password personalizzata. Fornisci la password da configurare per l'utente. (Opzionale)
-h Mostra questo menu di aiuto.
Scarica exploit-CVE-2021-3560.py qui

Utente nel gruppo privilegiato wheel.
Versione di Polkit 0.105 (Ubuntu 20.04.2 LTS)
Versioni di Polkit 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ Eseguire questo exploit su un sistema con GUI può causare un pop-up di richiesta password che non può essere chiuso e potrebbe richiedere un riavvio completo del sistema. Potresti riuscire a chiudere questo pop-up facendo clic ripetutamente su "Cancel". Tuttavia, questo può essere completamente evitato se ci si trova in una sessione SSH o reverse shell. Basta eseguire ssh localhost per evitare questo problema.