
Часть моей диссертации по кибербезопасности заключается в исследовании и эксплуатации этой уязвимости.
В рамках моей дипломной работы по кибербезопасности я хотел создать эксплойт для уязвимости.
Я НАСТОЯТЕЛЬНО рекомендую прочитать это руководство, так как этот эксплойт основан на нём:
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
Также посмотрите этот репозиторий, я вдохновлялся им:
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Этот код ни в коем случае не совершенен, иногда он немного глючит, если вы устанавливаете пароль для нового пользователя.
Я рекомендую НЕ устанавливать пароль.
Если он не создаёт нового пользователя, просто повторите попытку несколько раз, и в конечном итоге всё сработает.
Если у вас есть какие-либо советы по улучшению этого кода, пожалуйста, не стесняйтесь делиться ими :) !
Инструменты и эксплойты, предоставленные в этом репозитории, выпущены исключительно в образовательных и исследовательских целях.
Автор не несёт ответственности за любое неправомерное использование или ущерб, который может быть причинён этими инструментами или эксплойтами.
Пользователям настоятельно рекомендуется использовать эти ресурсы ответственно и этично, соблюдая применимые законы и нормативные акты.
Автор поддерживает этичный хакинг и ответственное раскрытие информации и настоятельно не рекомендует злонамеренное использование этих ресурсов.
Используя этот репозиторий, вы соглашаетесь с тем, что понимаете содержание этого отказа от ответственности и будете соблюдать изложенные условия.