🛡️ تمرين تصعيد الامتيازات CVE-2021-3560
📚 نظرة عامة
يحتوي هذا المستودع على مواد لتمرين عملي في الأمن السيبراني يركز على CVE-2021-3560، وهي ثغرة تصعيد امتيازات في polkit.
اكتُشفت هذه الثغرة بواسطة GitHub Security Lab في عام 2021، وقد سمحت لمستخدمي Linux غير المميزين بالحصول على وصول الجذر (root) عن طريق استغلال حالة سباق (race condition) في معالجة بيانات اعتماد المستخدم.
أثرت الثغرة على العديد من توزيعات Linux وتم إصلاحها في منتصف عام 2021.
🎮 السيناريو: "التصعيد الصامت لـ Sidewinder Swifty"
أنت Sidewinder Swifty — مخترق سيبراني ماكر معروف بقدرته على التسلل عبر الدفاعات الرقمية. لقد حصلت على وصول منخفض المستوى إلى جهاز Ubuntu 20.04 المستهدف. مهمتك:
- استغلال CVE-2021-3560
- تصعيد الامتيازات إلى صلاحيات الجذر (root)
- الحفاظ على الوصول وعدم ترك أي أثر
⚠️ الدقة والتوقيت هما مفتاح النجاح. يعتمد نجاحك على قدرتك على محاكاة أساليب المهاجمين في العالم الحقيقي.
🧠 الأهداف التعليمية
سيرشدك هذا التمرين عبر مفاهيم أمنية هجومية عملية، بما في ذلك:
- 🔼 تصعيد الامتيازات – الحصول على وصول إداري غير مصرح به
- ⏱️ حالات السباق – استغلال الثغرات القائمة على التوقيت
- 📖 استغلال الثغرات (CVE) – استغلال الثغرات العامة المعروفة
- 🧬 الثبات (Persistence) – الحفاظ على الوصول بعد الاختراق
- 👤 إخفاء هوية المستخدم – إخفاء هويتك وأفعالك
- 🎭 انتحال الامتيازات – التظاهر بأنك مستخدم نظام شرعي
- 🔁 نقل الملفات – استخدام
scp وnetcat
- 📦 الضغط – الأرشفة باستخدام
tar
- 🔍 الوصول إلى الملفات الحساسة – قراءة ملفات النظام المحمية
- 🧾 التلاعب بالسجلات – تحرير السجلات لإخفاء آثارك
- 🕵️ مكافحة التحليل الجنائي – تفادي التحليل الجنائي الرقمي
- 🧨 محاكاة الفاعل التهديدي – إعادة إنتاج TTPs الخاصة بالمهاجمين (التكتيكات والتقنيات والإجراءات)
🎯 النتائج المتوقعة
بإكمال هذا التحدي، سوف:
- تكتسب خبرة عملية في استغلال ثغرات تصعيد الامتيازات
- تفهم أهمية الصلاحيات الآمنة وإدارة التصحيحات الأمنية
- تمارس تكتيكات واقعية لما بعد الاستغلال
- تتعلم كيف يحافظ المهاجمون على التخفي والثبات
- تدرك بنفسك لماذا تُعد تحديثات النظام في الوقت المناسب أمرًا حاسمًا للدفاع
⚠️ إخلاء مسؤولية
هذا المشروع مخصص لأغراض تعليمية وأبحاث أخلاقية فقط.
لا تستخدم هذه التقنيات على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
لا تستخدم هذه التقنيات على أي نظام لا تملكه أو ليس لديك إذن صريح لاختباره. الوصول غير المصرح به غير قانوني وغير أخلاقي.
شاهد العرض التوضيحي على يوتيوب