
Análisis educativo y código de prueba de concepto para CVE-2021-4034 (escalada local de privilegios en pkexec), con comentarios detallados que explican la vulnerabilidad para el aprendizaje defensivo.
Esta es una parte de la publicación del blog que explica cómo funciona realmente CVE-2021-4034.
Este repositorio contiene un único archivo C que incluye código y comentarios; la compilación y ejecución del archivo es bastante sencilla:
gcc pkexec-cve-2021-4034.c -o run-milotio
Por favor, lea el descargo de responsabilidad a continuación, que es el mismo que aparece en mi sitio web. Esta vulnerabilidad ha sido analizada únicamente con fines éticos y educativos para comprender cómo proteger sus sistemas y entornos.
Todos los contenidos de este repositorio son solo para fines informativos y educativos. Creo firmemente que la programación informática, la piratería ética, la seguridad de la información y la ciberseguridad en general deberían ser temas familiares para cualquier persona que use computadoras e internet. La información y el código publicados en este repositorio deben utilizarse para comprender los temas desde la perspectiva de la defensa y, en general, cómo protegerse de diversos actores maliciosos. La información de este repositorio es estrictamente con fines educativos y debe utilizarse de manera ética.
Todo el contenido ha sido escrito en un entorno controlado, utilizando principalmente mis propios routers, servidores, sitios web, computadoras y otros recursos (como TryHackMe, HackTheBox y VulnHub); no contiene ninguna actividad ilegal. No promuevo, aliento, apoyo ni incito a ninguna actividad ilegal o piratería sin consentimiento por escrito. Quiero crear conciencia sobre seguridad e informar a la opinión general sobre cómo prevenir ser víctima de actores maliciosos. Si planea utilizar la información con fines ilegales, abandone este blog ahora. No puedo ser considerado responsable de ningún uso indebido de la información proporcionada.