
Parte della mia tesi di cybersecurity consiste nell'esplorare e sfruttare questa vulnerabilità.
Come parte della mia tesi di cybersecurity, volevo creare un exploit per una vulnerabilità.
RACCOMANDO VIVAMENTE di leggere questa guida, poiché questo exploit si basa su di essa:
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
Inoltre, dai un'occhiata a questa repo, poiché mi sono ispirato ad essa:
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Questo codice non è affatto perfetto, a volte diventa un po' instabile se imposti una password per il nuovo utente.
Consiglio di NON impostare una password.
Se non crea un nuovo utente, riprova semplicemente alcune volte e alla fine funzionerà.
Se hai consigli su come migliorare questo codice, sentiti libero di condividerli :) !
Gli strumenti e gli exploit forniti in questo repository sono rilasciati esclusivamente per scopi educativi e di ricerca.
L'autore non è responsabile per qualsiasi uso improprio o danno che possa essere causato dagli strumenti o dagli exploit.
Gli utenti sono fortemente incoraggiati a utilizzare queste risorse in modo responsabile ed etico, rispettando le leggi e le normative applicabili.
L'autore sostiene l'hacking etico e la divulgazione responsabile e scoraggia fortemente l'uso dannoso di queste risorse.
Utilizzando questo repository, accetti di aver compreso il contenuto di questo disclaimer e di rispettare i termini e le condizioni descritti.