
Учебный анализ и proof-of-concept код для CVE-2021-4034 (локальное повышение привилегий через pkexec) с подробными комментариями, объясняющими уязвимость для изучения методов защиты.
Это часть статьи в блоге, в которой объясняется, как на самом деле работает CVE-2021-4034.
Этот репозиторий содержит один файл на C, который включает код и комментарии. Компиляция и запуск файла довольно просты:
gcc pkexec-cve-2021-4034.c -o run-milotio
Пожалуйста, ознакомьтесь с отказом от ответственности ниже, который совпадает с тем, что размещён на моём сайте. Данная уязвимость была проанализирована исключительно в этических и образовательных целях, чтобы понять, как защитить ваши системы и среды.
Все материалы в этом репозитории предназначены только для информационных и образовательных целей. Я твёрдо верю, что программирование, этичный хакинг, информационная безопасность и кибербезопасность в целом должны быть знакомы каждому, кто пользуется компьютерами и интернетом. Информация и код, размещённые в этом репозитории, должны использоваться для понимания тем с точки зрения защиты и в целом для того, как обезопасить себя от различных злоумышленников. Информация в этом репозитории строго предназначена для образовательных целей и должна использоваться этично.
Весь контент был написан в контролируемой среде с использованием в основном моих собственных маршрутизаторов, серверов, веб-сайтов, компьютеров и других ресурсов (таких как TryHackMe, HackTheBox и VulnHub); он не содержит никакой незаконной деятельности. Я не продвигаю, не поощряю, не поддерживаю и не стимулирую любую незаконную деятельность или взлом без письменного согласия. Я хочу повысить осведомлённость о безопасности и проинформировать общественность о том, как предотвратить превращение в жертву злоумышленников. Если вы планируете использовать эту информацию в незаконных целях, пожалуйста, покиньте этот блог сейчас. Я не несу ответственности за любое неправомерное использование предоставленной информации.