## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UNICORDEV-EXPLOIT-CVE-2021-3560
# Эксплойт для CVE-2021-3560 (Polkit) — локальное повышение привилегий

**Нравится этот репозиторий? Поставьте нам ⭐!**
_Только для образовательных целей и авторизованных исследований безопасности._
## Автор эксплойта
@UNICORDev от (@NicPWNs и @Dev-Yeoj)
## Описание уязвимости
Было обнаружено, что polkit можно обмануть, обходя проверки учётных данных для D-Bus запросов, повышая привилегии запрашивающего до пользователя root. Этот недостаток может использоваться непривилегированным локальным атакующим, например, для создания нового локального администратора. Наибольшая угроза от этой уязвимости затрагивает конфиденциальность и целостность данных, а также доступность системы.
## Описание эксплойта
Используйте этот эксплойт в системе с уязвимым программным обеспечением Polkit, чтобы добавить нового пользователя с привилегиями Sudo. При желании укажите собственное имя пользователя и/или пароль в качестве аргументов командной строки. После создания нового пользователя выполните `su` для этого пользователя и `sudo su` для получения полных прав root.
## Использование
root@kitploit:~
python3 exploit-CVE-2021–3560.py [-u <имя_пользователя> -p <пароль>]
python3 exploit-CVE-2021–3560.py -h
## Параметры
root@kitploit:~
-u Собственное имя пользователя. Укажите имя пользователя для создания. (Необязательно)
-p Собственный пароль. Укажите пароль для настройки пользователя. (Необязательно)
-h Показать это справочное меню.
## Скачать
Скачать exploit-CVE-2021-3560.py здесь
## Требования эксплойта
* python3
* accountsservice
* gnome-control-center
* openssl
* sudo
## Демонстрация

_Пользователь в привилегированной группе`wheel`._
## Протестировано на
Polkit версия 0.105 (Ubuntu 20.04.2 LTS)
## Применяется к
Polkit версии 0.0 – 0.118
## Тестовая среда
root@kitploit:~
apt install accountsservice gnome-control-center openssl sudo
## Предупреждение
⚠️ Запуск этого эксплойта в системе с графическим интерфейсом может привести к появлению всплывающего окна запроса пароля, которое невозможно закрыть, и может потребоваться полная перезагрузка системы. Возможно, вы сможете закрыть это окно, многократно нажимая "Отмена". Однако этого можно полностью избежать, если использовать сеанс SSH или обратную оболочку. Просто выполните `ssh localhost`, чтобы избежать этой проблемы.
## Благодарности
* https://nvd.nist.gov/vuln/detail/CVE-2021-3560
* https://app.hackthebox.com/machines/Paper
* https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
* https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py