Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dissecting-pkexec-cve-2021-4034 — Análise educacional e código de prova de conceito para CVE-2021-4034 (escalonamento local de privilégios no pkexec), com comentários detalhados explicando a vulnerabilidade para aprendizado defensivo. | Kitploit
Ferramentas/GitHubGitHub/milot/dissecting-pkexec-cve-2021-4034
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubmilot/dissecting-pkexec-cve-2021-4034

dissecting-pkexec-cve-2021-4034

Análise educacional e código de prova de conceito para CVE-2021-4034 (escalonamento local de privilégios no pkexec), com comentários detalhados explicando a vulnerabilidade para aprendizado defensivo.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 4 anosAinda não revisado

Dissecando o pkexec CVE-2021-4034

Introdução e Uso

Introdução

Esta é uma parte do artigo do blog que explica como o CVE-2021-4034 realmente funciona.

Uso

Este repositório contém um único arquivo C que contém código e comentários. A compilação e execução do arquivo é bastante simples:

root@kitploit:~
gcc pkexec-cve-2021-4034.c -o run-milotio

Aviso Legal

Leia o aviso legal abaixo, que é o mesmo do meu site. Esta vulnerabilidade foi analisada para fins éticos e educacionais, exclusivamente para entender como proteger seus sistemas e ambientes.

Todo o conteúdo deste repositório tem apenas finalidade informativa e educacional. Acredito firmemente que programação de computadores, hacking ético, segurança da informação e cibersegurança em geral devem ser assuntos familiares a qualquer pessoa que use computadores e a internet. As informações e o código publicados neste repositório devem ser usados para entender os tópicos sob a perspectiva da defesa e, em geral, como se proteger de diversos agentes de ameaças. As informações neste repositório são estritamente para fins educacionais e devem ser usadas de forma ética.

Todo o conteúdo foi escrito em um ambiente controlado, usando principalmente meus próprios roteadores, servidores, sites, computadores e outros recursos (como TryHackMe, HackTheBox e VulnHub). Eles não contêm nenhuma atividade ilegal. Não promovo, incentivo, apoio ou estimulo qualquer atividade ilegal ou hacking sem consentimento por escrito. Quero aumentar a conscientização sobre segurança e informar a opinião geral sobre como evitar ser vítima de agentes maliciosos. Se você planeja usar as informações para fins ilegais, por favor, saia deste blog agora. Não posso ser responsabilizado por qualquer uso indevido das informações fornecidas.

Baixar ferramenta