
Une partie de ma thèse en cybersécurité consiste à explorer et à exploiter cette vulnérabilité.
Dans le cadre de ma thèse en cybersécurité, je voulais créer un exploit pour une vulnérabilité.
Je recommande VIVEMENT de lire ce guide, car cet exploit est basé dessus :
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
Consultez également ce dépôt, dont je me suis inspiré :
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Ce code n'est en aucun cas parfait : il peut parfois devenir un peu bugué si vous définissez un mot de passe pour le nouvel utilisateur.
Je recommande de NE PAS définir de mot de passe.
Si cela ne crée pas de nouvel utilisateur, réessayez simplement plusieurs fois et cela finira par fonctionner.
Si vous avez des conseils sur la façon d'améliorer ce code, n'hésitez pas à les partager :) !
Les outils et exploits fournis dans ce dépôt sont publiés à des fins éducatives et de recherche uniquement.
L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage pouvant être causé par les outils ou les exploits.
Les utilisateurs sont vivement encouragés à utiliser ces ressources de manière responsable et éthique, dans le respect des lois et réglementations applicables.
L'auteur soutient le hacking éthique et la divulgation responsable, et décourage fortement l'utilisation malveillante de ces ressources.
En utilisant ce dépôt, vous acceptez de comprendre le contenu de cet avertissement et de vous conformer aux conditions qui y sont énoncées.