POC Bash —— CVE-2021-3560 Polkit 本地权限提升漏洞利用
本仓库提供了一个针对 CVE-2021-3560 的 bash 漏洞利用,该漏洞是 polkit 中的一个本地权限提升漏洞,影响许多现代 Linux 发行版。 !!!!!! 测试中可能导致系统不稳定 !!!!!
该漏洞由 Kevin Backhouse 发现,非特权用户可通过 dbus 接口与 polkit 授权检查进行竞争,从而创建具有管理员权限的帐户。
polkit <= 0.119📰 Kevin Backhouse 的原始分析文章(GitHub)
chmod +x exploit3560.sh
./exploit3560.sh