
Parte da minha tese de cibersegurança consiste em explorar e explorar essa vulnerabilidade.
Como parte da minha tese de cibersegurança, queria criar um exploit para uma vulnerabilidade.
RECOMENDO FORTEMENTE a leitura deste guia, pois este exploit é baseado nele:
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
Além disso, confira este repositório, pois tirei inspiração dele:
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Este código não é de forma alguma perfeito, às vezes fica um pouco instável se você definir uma senha para o novo usuário.
Recomendo NÃO definir uma senha.
Se não criar um novo usuário, basta tentar algumas vezes e eventualmente funcionará.
Se você tiver algum conselho sobre como melhorar este código, por favor, sinta-se à vontade para compartilhá-lo :) !
As ferramentas e exploits fornecidos neste repositório são disponibilizados apenas para fins educacionais e de pesquisa.
O autor não é responsável por qualquer uso indevido ou dano que possa ser causado pelas ferramentas ou exploits.
Os usuários são fortemente incentivados a usar esses recursos de forma responsável e ética, cumprindo as leis e regulamentos aplicáveis.
O autor apoia o hacking ético e a divulgação responsável, e desencoraja fortemente o uso malicioso desses recursos.
Ao usar este repositório, você concorda que entende o conteúdo deste aviso legal e que cumprirá os termos e condições descritos.