
CVE-2021-3560 (Polkit) 대상 익스플로잇 - 로컬 권한 상승

이 저장소가 마음에 드시나요? ⭐를 남겨주세요!
교육 및 승인된 보안 연구 목적으로만 사용하세요.
@UNICORDev 제작 (@NicPWNs 및 @Dev-Yeoj)
Polkit이 D-Bus 요청에 대한 자격 증명 검사를 우회하도록 속아 요청자의 권한을 루트 사용자로 상승시킬 수 있는 것으로 밝혀졌습니다. 이 결함은 권한이 없는 로컬 공격자가 예를 들어 새로운 로컬 관리자를 생성하는 데 사용될 수 있습니다. 이 취약점의 가장 큰 위협은 데이터 기밀성 및 무결성과 시스템 가용성입니다.
취약한 Polkit 소프트웨어가 있는 시스템에서 이 익스플로잇을 사용하여 Sudo 권한이 있는 새 사용자를 추가하세요. 원하는 경우 CLI 인수로 사용자 지정 사용자 이름 및/또는 암호를 지정할 수 있습니다. 새 사용자가 생성되면 su로 해당 사용자로 전환하고 sudo su로 전체 루트 권한을 얻으세요.
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u 사용자 정의 사용자 이름. 생성할 사용자 이름을 입력하세요. (선택 사항)
-p 사용자 정의 암호. 사용자에 대해 설정할 암호를 입력하세요. (선택 사항)
-h 이 도움말 메뉴를 표시합니다.
여기에서 exploit-CVE-2021-3560.py 다운로드

권한 있는 wheel 그룹의 사용자.
Polkit 버전 0.105 (Ubuntu 20.04.2 LTS)
Polkit 버전 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ GUI가 있는 시스템에서 이 익스플로잇을 실행하면 닫을 수 없는 암호 프롬프트 팝업이 나타나 시스템을 완전히 재부팅해야 할 수 있습니다. "취소"를 여러 번 클릭하여 이 팝업을 닫을 수 있을 수도 있습니다. 그러나 SSH 또는 리버스 셸 세션에서는 이를 완전히 피할 수 있습니다. ssh localhost를 실행하여 이 문제를 피하세요.