
Analisi educativa e codice proof-of-concept per CVE-2021-4034 (escalation dei privilegi locale di pkexec), con commenti dettagliati che spiegano la vulnerabilità per l'apprendimento difensivo.
Questa è una parte del post del blog che spiega come funziona realmente CVE-2021-4034.
Questo repository contiene un singolo file C che include codice e commenti; la compilazione e l'esecuzione del file sono piuttosto semplici:
gcc pkexec-cve-2021-4034.c -o run-milotio
Si prega di leggere il disclaimer qui sotto, che è lo stesso presente sul mio sito web. Questa vulnerabilità è stata analizzata esclusivamente per scopi etici ed educativi, al fine di comprendere come proteggere i propri sistemi e ambienti.
Tutti i contenuti di questo repository hanno esclusivamente scopo informativo ed educativo. Credo fermamente che la programmazione informatica, l'hacking etico, la sicurezza informatica e la cyber security in generale dovrebbero essere argomenti familiari a chiunque utilizzi computer e internet. Le informazioni e il codice pubblicati in questo repository dovrebbero essere utilizzati per comprendere gli argomenti dalla prospettiva difensiva e, in generale, per capire come proteggersi da vari attori malintenzionati. Le informazioni presenti in questo repository sono strettamente a scopo educativo e dovrebbero essere utilizzate in modo etico.
L'intero contenuto è stato scritto in un ambiente controllato, utilizzando principalmente i miei router, server, siti web, computer e altre risorse (come TryHackMe, HackTheBox e VulnHub); non contiene alcuna attività illegale. Non promuovo, incoraggio, sostengo o stimolo alcuna attività illegale o hacking senza consenso scritto. Voglio aumentare la consapevolezza sulla sicurezza e informare l'opinione pubblica su come prevenire di diventare vittime di attori malintenzionati. Se hai intenzione di utilizzare le informazioni per scopi illegali, lascia questo blog ora. Non posso essere ritenuto responsabile per qualsiasi uso improprio delle informazioni fornite.