Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SideWinder-Exploit — Dies ist eine Übung, die rund um CVE-2021-3560 aufgebaut ist. | Kitploit
Tools/GitHubGitHub/titusg85/sidewinder-exploit
Privilege EscalationSchwachstellenanalyseExploitationCTFPenetrationstestsLernen & BildungRed TeamingBinary-ExploitationLabs & Praxis
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

Dies ist eine Übung, die rund um CVE-2021-3560 aufgebaut ist.

vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

🛡️ CVE-2021-3560 Übung zur Privilegieneskalation

ss-icon


📚 Überblick

Dieses Repository enthält Materialien für eine praxisnahe Cybersicherheitsübung, die sich auf CVE-2021-3560 konzentriert, eine Schwachstelle zur Privilegieneskalation in polkit.
Diese im Jahr 2021 vom GitHub Security Lab entdeckte Schwachstelle ermöglichte es unprivilegierten Linux-Benutzern, durch Ausnutzung einer Race Condition bei der Verarbeitung von Benutzeranmeldedaten Root-Zugriff zu erlangen.
Die Schwachstelle betraf mehrere Linux-Distributionen und wurde Mitte 2021 gepatcht.


🎮 Szenario: „Sidewinder Swifty's stille Eskalation"

Du bist Sidewinder Swifty – ein hinterlistiger Cyber-Infiltrationsexperte, der dafür bekannt ist, sich an digitalen Verteidigungslinien vorbeizuschleichen. Du hast Zugang mit niedrigen Privilegien zu einer Zielmaschine mit Ubuntu 20.04 erlangt. Deine Mission:

  • CVE-2021-3560 ausnutzen
  • Privilegien auf root erweitern
  • Zugriff aufrechterhalten und keine Spuren hinterlassen

⚠️ Präzision und Timing sind entscheidend. Dein Erfolg hängt von deiner Fähigkeit ab, die Vorgehensweise realer Angreifer nachzuahmen.


🧠 Lernziele

Diese Übung führt dich durch praktische Konzepte der Offensivsicherheit, darunter:

  • 🔼 Privilegieneskalation – Erlangen unbefugter administrativer Zugriffsrechte
  • ⏱️ Race Conditions – Ausnutzen zeitbasierter Schwachstellen
  • 📖 CVE-Ausnutzung – Nutzung öffentlich bekannter Schwachstellen
  • 🧬 Persistenz – Aufrechterhalten des Zugriffs nach einer Kompromittierung
  • 👤 Benutzer-Verschleierung – Maskieren deiner Identität und deiner Aktivitäten
  • 🎭 Privilegien-Maskerade – Auftreten als legitimer Systembenutzer
  • 🔁 Dateiübertragung – Verwendung von scp und netcat
  • 📦 Kompression – Archivieren mit tar
  • 🔍 Zugriff auf sensible Dateien – Lesen geschützter Systemdateien
  • 🧾 Log-Manipulation – Bearbeiten von Protokollen, um deine Spuren zu verwischen
  • 🕵️ Anti-Forensik – Umgehung forensischer Analysen
  • 🧨 Bedrohungsakteur-Simulation – Nachstellen von Angreifer-TTPs (Taktiken, Techniken, Verfahren)

🎯 Erwartete Ergebnisse

Nach Abschluss dieser Herausforderung wirst du:

  • Praktische Erfahrung mit der Ausnutzung von Schwachstellen bei der Privilegieneskalation sammeln
  • Die Bedeutung sicherer Berechtigungen und Patch-Managements verstehen
  • realistische Post-Exploitation-Taktiken üben
  • lernen, wie Angreifer Tarnung und Persistenz aufrechterhalten
  • aus erster Hand erfahren, warum rechtzeitige Systemaktualisierungen für die Verteidigung entscheidend sind

⚠️ Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungs- und ethische Forschungszwecke bestimmt.
Verwende diese Techniken nicht auf Systemen, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.

Verwende diese Techniken nicht auf einem System, das dir nicht gehört oder für das du keine ausdrückliche Erlaubnis zum Testen hast. Unbefugter Zugriff ist illegal und unethisch.

Demo auf YouTube ansehen

Tool herunterladen