CVE-2021-3560 — Polkit D-Bus 认证绕过漏洞利用 | Kitploit
0dayninja/cve-2021-3560CVE-2021-3560
Polkit D-Bus 认证绕过漏洞利用
97625年前
Polkit D-Bus 认证绕过漏洞利用
- Polkit 系统服务中存在一个漏洞,本地非特权攻击者可以利用它执行特权操作。为了利用该漏洞,攻击者通过 D-Bus 调用一个方法,然后终止客户端进程。这有时会导致操作完成时未经过所有必要的认证。该漏洞利用模块利用此漏洞添加一个具有 sudo 访问权限和已知密码的新用户。然后利用该新账户以 root 权限执行 payload。