
جزء من أطروحتي في الأمن السيبراني يتمثل في استكشاف واستغلال هذه الثغرة.
كجزء من أطروحتي في الأمن السيبراني، أردت إنشاء ثغرة استغلال لثغرة أمنية.
أوصي بشدة بقراءة هذا الدليل، حيث أن هذا الاستغلال مبني عليه:
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
أيضًا، اطلع على هذا المستودع، حيث أنني استلهمت منه:
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
هذا الكود ليس مثاليًا بأي حال من الأحوال، أحيانًا يصبح متعطلًا بعض الشيء إذا قمت بتعيين كلمة مرور للمستخدم الجديد.
أوصي بعدم تعيين كلمة مرور.
إذا لم يقم بإنشاء مستخدم جديد، ما عليك سوى إعادة المحاولة عدة مرات وسيعمل في النهاية.
إذا كان لديك أي نصائح حول كيفية تحسين هذا الكود، فلا تتردد في مشاركتها :) !
الأدوات والثغرات المقدمة في هذا المستودع تم إصدارها لأغراض تعليمية وبحثية فقط.
المؤلف غير مسؤول عن أي سوء استخدام أو ضرر قد ينتج عن هذه الأدوات أو الثغرات.
يُشجع المستخدمون بشدة على استخدام هذه الموارد بمسؤولية وأخلاقية، مع الالتزام بالقوانين واللوائح المعمول بها.
المؤلف يدعم الاختراق الأخلاقي والإفصاح المسؤول، ويشجع بشدة على عدم استخدام هذه الموارد بشكل ضار.
باستخدام هذا المستودع، فإنك توافق على أنك تفهم محتويات إخلاء المسؤولية هذا وأنك ستلتزم بالشروط والأحكام الموضحة.