
Análise educacional e código de prova de conceito para CVE-2021-4034 (escalonamento local de privilégios no pkexec), com comentários detalhados explicando a vulnerabilidade para aprendizado defensivo.
Esta é uma parte do artigo do blog que explica como o CVE-2021-4034 realmente funciona.
Este repositório contém um único arquivo C que contém código e comentários. A compilação e execução do arquivo é bastante simples:
gcc pkexec-cve-2021-4034.c -o run-milotio
Leia o aviso legal abaixo, que é o mesmo do meu site. Esta vulnerabilidade foi analisada para fins éticos e educacionais, exclusivamente para entender como proteger seus sistemas e ambientes.
Todo o conteúdo deste repositório tem apenas finalidade informativa e educacional. Acredito firmemente que programação de computadores, hacking ético, segurança da informação e cibersegurança em geral devem ser assuntos familiares a qualquer pessoa que use computadores e a internet. As informações e o código publicados neste repositório devem ser usados para entender os tópicos sob a perspectiva da defesa e, em geral, como se proteger de diversos agentes de ameaças. As informações neste repositório são estritamente para fins educacionais e devem ser usadas de forma ética.
Todo o conteúdo foi escrito em um ambiente controlado, usando principalmente meus próprios roteadores, servidores, sites, computadores e outros recursos (como TryHackMe, HackTheBox e VulnHub). Eles não contêm nenhuma atividade ilegal. Não promovo, incentivo, apoio ou estimulo qualquer atividade ilegal ou hacking sem consentimento por escrito. Quero aumentar a conscientização sobre segurança e informar a opinião geral sobre como evitar ser vítima de agentes maliciosos. Se você planeja usar as informações para fins ilegais, por favor, saia deste blog agora. Não posso ser responsabilizado por qualquer uso indevido das informações fornecidas.