
これは、CVE-2021-4034 が実際にどのように動作するかを解説したブログ記事の一部です。
このリポジトリには、コードとコメントを含む単一の C ファイルが含まれており、コンパイルと実行は非常に簡単です:
gcc pkexec-cve-2021-4034.c -o run-milotio
私のウェブサイトと同じ免責事項を以下に示します。この脆弱性は、システムと環境を保護する方法を理解するためだけに、倫理的かつ教育的な目的で分析されています。
このリポジトリのすべての内容は、情報提供および教育目的のみを目的としています。私は、コンピュータプログラミング、倫理的ハッキング、情報セキュリティ、そして一般的なサイバーセキュリティは、コンピュータとインターネットを使用するすべての人にとって馴染みのあるテーマであるべきだと強く信じています。このリポジトリに掲載されている情報とコードは、防御の観点からトピックを理解し、一般的にさまざまな脅威アクターから身を守る方法を理解するために使用されるべきです。このリポジトリの情報は厳密に教育目的であり、倫理的に使用されるべきです。
すべてのコンテンツは、主に私自身のルーター、サーバー、ウェブサイト、コンピュータ、およびその他のリソース(TryHackMe、HackTheBox、VulnHub など)を使用して管理された環境で作成されており、違法行為は一切含まれていません。私は、書面による同意なしに違法行為やハッキングを促進、奨励、支援、または扇動するものではありません。私はセキュリティ意識を高め、悪意のある行為者の被害者にならないようにする方法について一般の意見に情報を提供したいと考えています。提供された情報を違法な目的で使用する予定がある場合は、今すぐこのブログを離れてください。私は、提供された情報の誤用について責任を負うことはできません。