Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dissecting-pkexec-cve-2021-4034 — Учебный анализ и proof-of-concept код для CVE-2021-4034 (локальное повышение привилегий через pkexec) с подробными комментариями, объясняющими уязвимость для изучения методов защиты. | Kitploit
Инструменты/GitHubGitHub/milot/dissecting-pkexec-cve-2021-4034
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmilot/dissecting-pkexec-cve-2021-4034

dissecting-pkexec-cve-2021-4034

Учебный анализ и proof-of-concept код для CVE-2021-4034 (локальное повышение привилегий через pkexec) с подробными комментариями, объясняющими уязвимость для изучения методов защиты.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

Разбор уязвимости CVE-2021-4034 в pkexec

Введение и использование

Введение

Это часть статьи в блоге, в которой объясняется, как на самом деле работает CVE-2021-4034.

Использование

Этот репозиторий содержит один файл на C, который включает код и комментарии. Компиляция и запуск файла довольно просты:

root@kitploit:~
gcc pkexec-cve-2021-4034.c -o run-milotio

Отказ от ответственности

Пожалуйста, ознакомьтесь с отказом от ответственности ниже, который совпадает с тем, что размещён на моём сайте. Данная уязвимость была проанализирована исключительно в этических и образовательных целях, чтобы понять, как защитить ваши системы и среды.

Все материалы в этом репозитории предназначены только для информационных и образовательных целей. Я твёрдо верю, что программирование, этичный хакинг, информационная безопасность и кибербезопасность в целом должны быть знакомы каждому, кто пользуется компьютерами и интернетом. Информация и код, размещённые в этом репозитории, должны использоваться для понимания тем с точки зрения защиты и в целом для того, как обезопасить себя от различных злоумышленников. Информация в этом репозитории строго предназначена для образовательных целей и должна использоваться этично.

Весь контент был написан в контролируемой среде с использованием в основном моих собственных маршрутизаторов, серверов, веб-сайтов, компьютеров и других ресурсов (таких как TryHackMe, HackTheBox и VulnHub); он не содержит никакой незаконной деятельности. Я не продвигаю, не поощряю, не поддерживаю и не стимулирую любую незаконную деятельность или взлом без письменного согласия. Я хочу повысить осведомлённость о безопасности и проинформировать общественность о том, как предотвратить превращение в жертву злоумышленников. Если вы планируете использовать эту информацию в незаконных целях, пожалуйста, покиньте этот блог сейчас. Я не несу ответственности за любое неправомерное использование предоставленной информации.

Скачать инструмент