
Parte de mi tesis de ciberseguridad consiste en explorar y explotar esta vulnerabilidad.
Como parte de mi tesis de ciberseguridad, quería crear un exploit para una vulnerabilidad.
RECOMIENDO ENCARECIDAMENTE leer esta guía, ya que este exploit está basado en ella:
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
Además, echa un vistazo a este repositorio, ya que me inspiré en él:
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Este código no es ni mucho menos perfecto; a veces se vuelve un poco inestable si estableces una contraseña para el nuevo usuario.
Recomiendo NO establecer una contraseña.
Si no crea un nuevo usuario, simplemente reintenta unas cuantas veces y acabará funcionando.
Si tienes algún consejo sobre cómo mejorar este código, por favor, no dudes en compartirlo :) !
Las herramientas y exploits proporcionados en este repositorio se publican únicamente con fines educativos y de investigación.
El autor no se hace responsable de ningún uso indebido o daño que puedan causar las herramientas o exploits.
Se insta encarecidamente a los usuarios a utilizar estos recursos de forma responsable y ética, cumpliendo con las leyes y regulaciones aplicables.
El autor apoya el hacking ético y la divulgación responsable, y desaconseja firmemente el uso malicioso de estos recursos.
Al utilizar este repositorio, aceptas que comprendes el contenido de este descargo de responsabilidad y que cumplirás con los términos y condiciones descritos.