
Ein Teil meiner Cybersecurity-Abschlussarbeit besteht darin, diese Schwachstelle zu erforschen und auszunutzen.
Im Rahmen meiner Cybersicherheitsarbeit wollte ich einen Exploit für eine Schwachstelle erstellen.
Ich empfehle dringend, diesen Leitfaden zu lesen, da dieser Exploit darauf basiert:
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
Schauen Sie sich auch dieses Repository an, von dem ich Inspiration genommen habe:
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Dieser Code ist keineswegs perfekt, manchmal wird er etwas fehlerhaft, wenn Sie ein Passwort für den neuen Benutzer festlegen.
Ich empfehle, KEIN Passwort zu setzen.
Falls kein neuer Benutzer erstellt wird, wiederholen Sie den Vorgang einfach ein paar Mal, und es wird irgendwann funktionieren.
Wenn Sie Ratschläge zur Verbesserung dieses Codes haben, teilen Sie diese bitte mit :) !
Die in diesem Repository bereitgestellten Tools und Exploits dienen ausschließlich Bildungs- und Forschungszwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch die Tools oder Exploits verursacht werden.
Benutzer werden nachdrücklich ermutigt, diese Ressourcen verantwortungsvoll und ethisch zu nutzen und dabei geltende Gesetze und Vorschriften einzuhalten.
Der Autor unterstützt ethisches Hacken und verantwortungsvolle Offenlegung und rät dringend von böswilliger Nutzung dieser Ressourcen ab.
Durch die Nutzung dieses Repositorys erklären Sie sich damit einverstanden, dass Sie den Inhalt dieses Haftungsausschlusses verstehen und die darin dargelegten Bedingungen einhalten werden.