作为我的网络安全论文的一部分,我想为一个漏洞创建一个利用程序。
我强烈建议阅读这份指南,因为此利用程序基于它:
https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
另外,请查看这个仓库,我从中获得了灵感:
https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
这段代码绝非完美,如果你为新用户设置密码,有时会有点小问题。
我建议不要设置密码。
如果它没有创建新用户,只需重试几次,最终会成功的。
如果你有任何改进这段代码的建议,请随时分享 :)!
本仓库中提供的工具和利用程序仅供教育和研究目的发布。
作者不对因使用这些工具或利用程序而可能导致的任何滥用或损害负责。
强烈建议用户负责任地、合乎道德地使用这些资源,遵守适用法律法规。
作者支持道德黑客和负责任的披露,并强烈反对恶意使用这些资源。
使用本仓库即表示您同意已理解本免责声明的内容,并将遵守所列条款和条件。