
Bildungsbezogene Analyse und Proof-of-Concept-Code für CVE-2021-4034 (lokale Privilegieneskalation über pkexec), mit detaillierten Kommentaren zur Erläuterung der Schwachstelle für defensives Lernen.
Dies ist ein Teil des Blogbeitrags, der erklärt, wie CVE-2021-4034 tatsächlich funktioniert.
Dieses Repository enthält eine einzelne C-Datei mit Code und Kommentaren. Das Kompilieren und Ausführen der Datei ist recht unkompliziert:
gcc pkexec-cve-2021-4034.c -o run-milotio
Bitte lesen Sie den Haftungsausschluss unten, der derselbe ist wie auf meiner Website. Diese Schwachstelle wurde ausschließlich zu ethischen und Bildungszwecken analysiert, um zu verstehen, wie Sie Ihre Systeme und Umgebungen schützen können.
Alle Inhalte in diesem Repository dienen nur zu Informations- und Bildungszwecken. Ich bin fest davon überzeugt, dass Computerprogrammierung, ethisches Hacken, Informationssicherheit und Cybersicherheit im Allgemeinen für jeden, der Computer und das Internet nutzt, ein vertrautes Thema sein sollten. Informationen und Code, die in diesem Repository veröffentlicht werden, sollten verwendet werden, um Themen aus der Verteidigungsperspektive zu verstehen und allgemein zu lernen, wie man sich vor verschiedenen Bedrohungsakteuren schützt. Die Informationen in diesem Repository dienen streng zu Bildungszwecken und sollten ethisch verwendet werden.
Der gesamte Inhalt wurde in einer kontrollierten Umgebung verfasst, hauptsächlich unter Verwendung meiner eigenen Router, Server, Websites, Computer und anderer Ressourcen (wie TryHackMe, HackTheBox und VulnHub). Sie enthalten keine illegalen Aktivitäten. Ich fördere, ermutige, unterstütze oder begeistere keine illegalen Aktivitäten oder Hacking ohne schriftliche Zustimmung. Ich möchte das Sicherheitsbewusstsein schärfen und die allgemeine Meinung darüber informieren, wie man verhindert, Opfer böswilliger Akteure zu werden. Wenn Sie planen, die Informationen für illegale Zwecke zu nutzen, verlassen Sie diesen Blog bitte jetzt. Ich kann nicht für einen Missbrauch der bereitgestellten Informationen verantwortlich gemacht werden.