
تحليل تعليمي وكود إثبات المفهوم لـ CVE-2021-4034 (تصعيد الامتيازات المحلي عبر pkexec)، مع تعليقات مفصّلة تشرح الثغرة لأغراض التعلّم الدفاعي.
هذا جزء من مقال المدونة الذي يشرح كيفية عمل CVE-2021-4034 فعليًا.
يحتوي هذا المستودع على ملف C واحد يحتوي على الكود والتعليقات، وتجميع الملف وتشغيله أمر مباشر إلى حد كبير:
gcc pkexec-cve-2021-4034.c -o run-milotio
يرجى قراءة إخلاء المسؤولية أدناه وهو نفسه الموجود على موقعي الإلكتروني، وقد تم تحليل هذه الثغرة لأغراض أخلاقية وتعليمية فقط لفهم كيفية حماية أنظمتك وبيئاتك.
جميع محتويات هذا المستودع هي لأغراض إعلامية وتعليمية فقط. أؤمن بشدة أن البرمجة، والاختراق الأخلاقي، وأمن المعلومات، والأمن السيبراني بشكل عام يجب أن تكون مواضيع مألوفة لأي شخص يستخدم أجهزة الكمبيوتر والإنترنت. يجب استخدام المعلومات والكود المنشور في هذا المستودع لفهم المواضيع من منظور الدفاع وكيفية حماية نفسك بشكل عام من مختلف الجهات الفاعلة الخبيثة. المعلومات الموجودة في هذا المستودع هي لأغراض تعليمية بحتة ويجب استخدامها بشكل أخلاقي.
تمت كتابة المحتوى بالكامل في بيئة خاضعة للتحكم باستخدام أجهزة التوجيه والخوادم والمواقع الإلكترونية وأجهزة الكمبيوتر والموارد الأخرى الخاصة بي بشكل أساسي (مثل TryHackMe وHackTheBox وVulnHub) ولا تحتوي على أي نشاط غير قانوني. أنا لا أروّج أو أشجع أو أدعم أو أثير أي نشاط غير قانوني أو قرصنة دون موافقة كتابية. أريد رفع الوعي الأمني وإطلاع الرأي العام على كيفية منع أنفسهم من الوقوع ضحايا للجهات الفاعلة الخبيثة. إذا كنت تخطط لاستخدام المعلومات لأغراض غير قانونية، فيرجى مغادرة هذه المدونة الآن. لا يمكن تحميلني المسؤولية عن أي إساءة استخدام للمعلومات المقدمة.