
# CVE-2021-4034 (pkexec 로컬 권한 상승) 교육용 분석 및 개념 증명 코드 취약점을 방어적 학습 관점에서 설명하는 상세 주석이 포함된 CVE-2021-4034 (pkexec 로컬 권한 상승)에 대한 교육용 분석 및 개념 증명 코드입니다.
이 자료는 CVE-2021-4034가 실제로 어떻게 동작하는지 설명하는 블로그 게시물의 일부입니다.
이 저장소에는 코드와 주석이 포함된 단일 C 파일이 있으며, 컴파일 및 실행은 매우 간단합니다:
gcc pkexec-cve-2021-4034.c -o run-milotio
아래 면책 조항을 읽어 주시기 바랍니다. 이는 제 웹사이트에 있는 내용과 동일하며, 이 취약점은 시스템과 환경을 보호하는 방법을 이해하기 위한 윤리적 및 교육적 목적으로만 분석되었습니다.
이 저장소의 모든 내용은 정보 제공 및 교육 목적으로만 사용됩니다. 저는 컴퓨터 프로그래밍, 윤리적 해킹, 정보 보안 및 일반적인 사이버 보안이 컴퓨터와 인터넷을 사용하는 모든 사람에게 익숙한 주제가 되어야 한다고 강하게 믿습니다. 이 저장소에 게시된 정보와 코드는 방어 관점에서 주제를 이해하고 일반적으로 다양한 위협 행위자로부터 자신을 보호하는 방법을 이해하는 데 사용되어야 합니다. 이 저장소의 정보는 엄격히 교육 목적으로만 제공되며 윤리적으로 사용되어야 합니다.
전체 콘텐츠는 주로 제 라우터, 서버, 웹사이트, 컴퓨터 및 기타 리소스(예: TryHackMe, HackTheBox, VulnHub)를 사용하여 통제된 환경에서 작성되었으며, 불법 활동은 포함되어 있지 않습니다. 저는 서면 동의 없이 불법 활동이나 해킹을 조장, 장려, 지원 또는 선동하지 않습니다. 저는 보안 인식을 높이고 악의적인 행위자의 피해자가 되지 않도록 예방하는 방법에 대해 일반적인 의견을 알리고자 합니다. 제공된 정보를 불법적인 목적으로 사용할 계획이라면 지금 이 블로그를 떠나 주시기 바랍니다. 제공된 정보의 오용에 대해 저는 책임을 질 수 없습니다.