这是博客文章的一部分,解释了 CVE-2021-4034 实际上是如何运作的。
本仓库包含一个包含代码和注释的 C 文件,编译和运行该文件非常简单直接:
gcc pkexec-cve-2021-4034.c -o run-milotio
请阅读下方的免责声明,该声明与我的网站上的内容相同。此漏洞仅出于道德和教育目的进行分析,旨在帮助理解如何保护您的系统和环境。
本仓库中的所有内容仅供参考和教育目的。我坚信计算机编程、道德黑客、信息安全以及广义上的网络安全,对于任何使用计算机和互联网的人来说都应该是熟悉的主题。本仓库中发布的信息和代码应用于从防御角度理解相关主题,以及总体上如何保护自己免受各种威胁行为者的侵害。本仓库中的信息严格用于教育目的,并应以合乎道德的方式使用。
全部内容均是在受控环境中编写的,主要使用我自己的路由器、服务器、网站、计算机和其他资源(如 TryHackMe、HackTheBox 和 VulnHub),不包含任何非法活动。我不提倡、鼓励、支持或煽动任何未经书面同意的非法活动或黑客行为。我希望提高安全意识,并引导公众了解如何防止自己成为恶意行为者的受害者。如果您计划将这些信息用于非法目的,请立即离开此博客。对于所提供信息的任何滥用,我概不负责。