
CVE-2021-4034 (pkexec स्थानीय विशेषाधिकार वृद्धि) के लिए शैक्षिक विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट कोड, जिसमें रक्षात्मक सीखने के लिए भेद्यता की व्याख्या करने वाली विस्तृत टिप्पणियाँ शामिल हैं।
यह ब्लॉग पोस्ट का एक हिस्सा है जो बताता है कि CVE-2021-4034 वास्तव में कैसे काम करता है।
इस रिपॉजिटरी में एक एकल C फ़ाइल है जिसमें कोड और टिप्पणियाँ शामिल हैं, फ़ाइल का संकलन और चलाना काफी सरल है:
gcc pkexec-cve-2021-4034.c -o run-milotio
कृपया नीचे दिया गया अस्वीकरण पढ़ें जो मेरी वेबसाइट पर भी वही है, इस कमजोरी का विश्लेषण केवल नैतिक और शैक्षिक उद्देश्यों के लिए किया गया है ताकि यह समझा जा सके कि अपने सिस्टम और वातावरण की सुरक्षा कैसे करें।
इस रिपॉजिटरी की सभी सामग्री केवल सूचनात्मक और शैक्षिक उद्देश्यों के लिए है। मैं दृढ़ता से मानता हूँ कि कंप्यूटर प्रोग्रामिंग, नैतिक हैकिंग, सूचना सुरक्षा और सामान्य रूप से साइबर सुरक्षा कंप्यूटर और इंटरनेट का उपयोग करने वाले किसी भी व्यक्ति के लिए परिचित विषय होने चाहिए। इस रिपॉजिटरी पर पोस्ट की गई जानकारी और कोड का उपयोग रक्षा दृष्टिकोण से विषयों को समझने और सामान्य रूप से विभिन्न खतरनाक अभिनेताओं से खुद को बचाने के लिए किया जाना चाहिए। इस रिपॉजिटरी की जानकारी सख्ती से शैक्षिक उद्देश्यों के लिए है और इसका उपयोग नैतिक रूप से किया जाना चाहिए।
पूरी सामग्री एक नियंत्रित वातावरण में मुख्य रूप से मेरे अपने राउटर, सर्वर, वेबसाइट, कंप्यूटर और अन्य संसाधनों (जैसे TryHackMe, HackTheBox और VulnHub) का उपयोग करके लिखी गई है, इनमें कोई अवैध गतिविधि शामिल नहीं है। मैं लिखित सहमति के बिना किसी भी अवैध गतिविधि या हैकिंग को बढ़ावा नहीं देता, प्रोत्साहित नहीं करता, समर्थन नहीं करता या उत्तेजित नहीं करता। मैं सुरक्षा जागरूकता बढ़ाना चाहता हूँ और आम जनता को सूचित करना चाहता हूँ कि दुर्भावनापूर्ण अभिनेताओं का शिकार होने से खुद को कैसे रोका जाए। यदि आप जानकारी का उपयोग अवैध उद्देश्यों के लिए करने की योजना बना रहे हैं, तो कृपया अभी इस ब्लॉग को छोड़ दें। दी गई जानकारी के किसी भी दुरुपयोग के लिए मैं जिम्मेदार नहीं ठहराया जा सकता।