
喜欢这个仓库吗?给我们一个 ⭐ 吧!
仅用于教育和授权的安全研究目的。
@UNICORDev 由 (@NicPWNs 和 @Dev-Yeoj)
研究发现,polkit 可能被欺骗,绕过 D-Bus 请求的凭据检查,将请求者的权限提升为 root 用户。该缺陷可能被无特权的本地攻击者利用,例如创建新的本地管理员。此漏洞最大的威胁在于数据机密性、完整性以及系统可用性。
在运行存在漏洞的 Polkit 软件的系统上使用此漏洞利用,可添加一个具有 Sudo 权限的新用户。如果需要,可通过 CLI 参数指定自定义用户名和/或密码。创建新用户后,使用 su 切换至该用户,并执行 sudo su 获取完整 root 权限。
python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
python3 exploit-CVE-2021–3560.py -h
-u Custom username. Provide username to be created. (Optional)
-p Custom password. Provide password to be configured for user. (Optional)
-h Show this help menu.

用户位于具有特权的 wheel 组中。
Polkit 版本 0.105(Ubuntu 20.04.2 LTS)
Polkit 版本 0.0 - 0.118
apt install accountsservice gnome-control-center openssl sudo
⚠️ 在带有 GUI 的系统上运行此漏洞利用程序可能会导致出现无法关闭的弹出式密码提示,并可能需要完全重启系统。您可以尝试反复点击“取消”来关闭此弹出窗口。但在 SSH 或反弹 shell 会话中则可以完全避免此问题。只需执行 ssh localhost 即可避免该问题。