
मेरे साइबर सुरक्षा थीसिस का एक हिस्सा इस कमजोरी का अन्वेषण और शोषण करना है।
अपने साइबरसुरक्षा थीसिस के हिस्से के रूप में, मैं एक कमजोरी के लिए एक एक्सप्लॉइट बनाना चाहता था।
मैं अत्यधिक अनुशंसा करता हूँ कि इस गाइड को पढ़ें, क्योंकि यह एक्सप्लॉइट इसी पर आधारित है:
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
साथ ही, इस रिपॉजिटरी को देखें, क्योंकि मैंने इससे प्रेरणा ली है:
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
यह कोड किसी भी तरह से परिपूर्ण नहीं है, कभी-कभी यदि आप नए उपयोगकर्ता के लिए पासवर्ड सेट करते हैं तो यह थोड़ा बग्गी हो जाता है।
मैं पासवर्ड सेट न करने की सलाह देता हूँ।
यदि यह नया उपयोगकर्ता नहीं बनाता है, तो बस कुछ बार पुनः प्रयास करें और यह अंततः काम करेगा।
यदि आपके पास इस कोड को बेहतर बनाने के बारे में कोई सलाह है, तो कृपया बेझिझक साझा करें :) !
इस रिपॉजिटरी में प्रदान किए गए उपकरण और एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए जारी किए गए हैं।
लेखक उपकरणों या एक्सप्लॉइट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
उपयोगकर्ताओं को दृढ़ता से प्रोत्साहित किया जाता है कि वे लागू कानूनों और विनियमों का पालन करते हुए इन संसाधनों का जिम्मेदारी और नैतिक रूप से उपयोग करें।
लेखक नैतिक हैकिंग और जिम्मेदार प्रकटीकरण का समर्थन करता है, और इन संसाधनों के दुर्भावनापूर्ण उपयोग को दृढ़ता से हतोत्साहित करता है।
इस रिपॉजिटरी का उपयोग करके, आप सहमत हैं कि आप इस अस्वीकरण की सामग्री को समझते हैं और बताई गई शर्तों का पालन करेंगे।