
Exploit de prova de conceito para CVE-2021-3560, uma vulnerabilidade de escalonamento de privilégios local no Polkit, que permite que usuários sem privilégios obtenham acesso root. Inclui instruções de uso e notas educacionais.
⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizados
Muito grato ao autor original do PoC @UNICORDev por (@NicPWNs e @Dev-Yeoj)
Foi descoberto que o polkit poderia ser enganado para ignorar as verificações de credenciais para requisições D-Bus, elevando os privilégios do solicitante para o usuário root. Esta falha poderia ser usada por um atacante local não privilegiado para, por exemplo, criar um novo administrador local. A maior ameaça desta vulnerabilidade é para a confidencialidade e integridade dos dados, bem como para a disponibilidade do sistema.

Instale o git, depois clone o script do repositório do github:
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
Execute o script PoC usando o comando:
python3 exploit-CVE-2021-3560.py -u hacker -p password
Notas: especifique a opção -u com o nome de usuário desejado e a opção -p com a senha desejada
Verifique o usuário criado usando o comando:
su hacker
id