
Эксплойт для CVE-2021-3560 (Polkit) - локальное повышение привилегий

Нравится этот репозиторий? Поставьте нам ⭐!
Только для образовательных целей и авторизованных исследований безопасности.
@UNICORDev от (@NicPWNs и @Dev-Yeoj)
Было обнаружено, что polkit можно обмануть, обходя проверки учётных данных для D-Bus запросов, повышая привилегии запрашивающего до пользователя root. Этот недостаток может использоваться непривилегированным локальным атакующим, например, для создания нового локального администратора. Наибольшая угроза от этой уязвимости затрагивает конфиденциальность и целостность данных, а также доступность системы.
Используйте этот эксплойт в системе с уязвимым программным обеспечением Polkit, чтобы добавить нового пользователя с привилегиями Sudo. При желании укажите собственное имя пользователя и/или пароль в качестве аргументов командной строки. После создания нового пользователя выполните su для этого пользователя и sudo su для получения полных прав root.
python3 exploit-CVE-2021–3560.py [-u <имя_пользователя> -p <пароль>]
python3 exploit-CVE-2021–3560.py -h
-u Собственное имя пользователя. Укажите имя пользователя для создания. (Необязательно)
-p Собственный пароль. Укажите пароль для настройки пользователя. (Необязательно)
-h Показать это справочное меню.
Скачать exploit-CVE-2021-3560.py здесь

Пользователь в привилегированной группе wheel.
Polkit версия 0.105 (Ubuntu 20.04.2 LTS)
Polkit версии 0.0 – 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ Запуск этого эксплойта в системе с графическим интерфейсом может привести к появлению всплывающего окна запроса пароля, которое невозможно закрыть, и может потребоваться полная перезагрузка системы. Возможно, вы сможете закрыть это окно, многократно нажимая "Отмена". Однако этого можно полностью избежать, если использовать сеанс SSH или обратную оболочку. Просто выполните ssh localhost, чтобы избежать этой проблемы.