
Exploit para CVE-2021-3560 (Polkit) - Escalação Local de Privilégios

Gostou deste repositório? Dê-nos uma ⭐!
Apenas para fins educacionais e de pesquisa de segurança autorizada.
@UNICORDev por (@NicPWNs e @Dev-Yeoj)
Foi descoberto que o polkit pode ser enganado para contornar as verificações de credenciais para requisições D-Bus, elevando os privilégios do solicitante ao usuário root. Esta falha pode ser usada por um atacante local sem privilégios para, por exemplo, criar um novo administrador local. A maior ameaça desta vulnerabilidade é para a confidencialidade e integridade dos dados, bem como para a disponibilidade do sistema.
Use este exploit em um sistema com software Polkit vulnerável para adicionar um novo usuário com privilégios Sudo. Especifique um nome de usuário e/ou senha personalizados como argumentos de CLI, se desejado. Uma vez que o novo usuário é criado, use su para este usuário e sudo su para privilégios totais de root.
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u Nome de usuário personalizado. Forneça o nome de usuário a ser criado. (Opcional)
-p Senha personalizada. Forneça a senha a ser configurada para o usuário. (Opcional)
-h Mostrar este menu de ajuda.
Baixar exploit-CVE-2021-3560.py Aqui

Usuário no grupo wheel privilegiado.
Polkit Versão 0.105 (Ubuntu 20.04.2 LTS)
Polkit Versões 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ Executar este exploit em um sistema com GUI pode resultar em um prompt de senha pop-up que não pode ser fechado e pode exigir uma reinicialização completa do sistema. Você pode conseguir fechar este pop-up clicando em "Cancelar" repetidamente. No entanto, isso pode ser totalmente evitado se estiver em uma sessão SSH ou reverse shell. Basta usar ssh localhost para evitar este problema.