Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SideWinder-Exploit — هذا تمرين مبني حول CVE-2021-3560 | Kitploit
أدوات/GitHubGitHub/titusg85/sidewinder-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

هذا تمرين مبني حول CVE-2021-3560

منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

🛡️ تمرين تصعيد الامتيازات CVE-2021-3560

ss-icon


📚 نظرة عامة

يحتوي هذا المستودع على مواد لتمرين عملي في الأمن السيبراني يركز على CVE-2021-3560، وهي ثغرة تصعيد امتيازات في polkit.
اكتُشفت هذه الثغرة بواسطة GitHub Security Lab في عام 2021، وقد سمحت لمستخدمي Linux غير المميزين بالحصول على وصول الجذر (root) عن طريق استغلال حالة سباق (race condition) في معالجة بيانات اعتماد المستخدم.
أثرت الثغرة على العديد من توزيعات Linux وتم إصلاحها في منتصف عام 2021.


🎮 السيناريو: "التصعيد الصامت لـ Sidewinder Swifty"

أنت Sidewinder Swifty — مخترق سيبراني ماكر معروف بقدرته على التسلل عبر الدفاعات الرقمية. لقد حصلت على وصول منخفض المستوى إلى جهاز Ubuntu 20.04 المستهدف. مهمتك:

  • استغلال CVE-2021-3560
  • تصعيد الامتيازات إلى صلاحيات الجذر (root)
  • الحفاظ على الوصول وعدم ترك أي أثر

⚠️ الدقة والتوقيت هما مفتاح النجاح. يعتمد نجاحك على قدرتك على محاكاة أساليب المهاجمين في العالم الحقيقي.


🧠 الأهداف التعليمية

سيرشدك هذا التمرين عبر مفاهيم أمنية هجومية عملية، بما في ذلك:

  • 🔼 تصعيد الامتيازات – الحصول على وصول إداري غير مصرح به
  • ⏱️ حالات السباق – استغلال الثغرات القائمة على التوقيت
  • 📖 استغلال الثغرات (CVE) – استغلال الثغرات العامة المعروفة
  • 🧬 الثبات (Persistence) – الحفاظ على الوصول بعد الاختراق
  • 👤 إخفاء هوية المستخدم – إخفاء هويتك وأفعالك
  • 🎭 انتحال الامتيازات – التظاهر بأنك مستخدم نظام شرعي
  • 🔁 نقل الملفات – استخدام scp وnetcat
  • 📦 الضغط – الأرشفة باستخدام tar
  • 🔍 الوصول إلى الملفات الحساسة – قراءة ملفات النظام المحمية
  • 🧾 التلاعب بالسجلات – تحرير السجلات لإخفاء آثارك
  • 🕵️ مكافحة التحليل الجنائي – تفادي التحليل الجنائي الرقمي
  • 🧨 محاكاة الفاعل التهديدي – إعادة إنتاج TTPs الخاصة بالمهاجمين (التكتيكات والتقنيات والإجراءات)

🎯 النتائج المتوقعة

بإكمال هذا التحدي، سوف:

  • تكتسب خبرة عملية في استغلال ثغرات تصعيد الامتيازات
  • تفهم أهمية الصلاحيات الآمنة وإدارة التصحيحات الأمنية
  • تمارس تكتيكات واقعية لما بعد الاستغلال
  • تتعلم كيف يحافظ المهاجمون على التخفي والثبات
  • تدرك بنفسك لماذا تُعد تحديثات النظام في الوقت المناسب أمرًا حاسمًا للدفاع

⚠️ إخلاء مسؤولية

هذا المشروع مخصص لأغراض تعليمية وأبحاث أخلاقية فقط.
لا تستخدم هذه التقنيات على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

لا تستخدم هذه التقنيات على أي نظام لا تملكه أو ليس لديك إذن صريح لاختباره. الوصول غير المصرح به غير قانوني وغير أخلاقي.

شاهد العرض التوضيحي على يوتيوب

تنزيل الأداة