
Dies ist eine Übung, die rund um CVE-2021-3560 aufgebaut ist.
Dieses Repository enthält Materialien für eine praxisnahe Cybersicherheitsübung, die sich auf CVE-2021-3560 konzentriert, eine Schwachstelle zur Privilegieneskalation in polkit.
Diese im Jahr 2021 vom GitHub Security Lab entdeckte Schwachstelle ermöglichte es unprivilegierten Linux-Benutzern, durch Ausnutzung einer Race Condition bei der Verarbeitung von Benutzeranmeldedaten Root-Zugriff zu erlangen.
Die Schwachstelle betraf mehrere Linux-Distributionen und wurde Mitte 2021 gepatcht.
Du bist Sidewinder Swifty – ein hinterlistiger Cyber-Infiltrationsexperte, der dafür bekannt ist, sich an digitalen Verteidigungslinien vorbeizuschleichen. Du hast Zugang mit niedrigen Privilegien zu einer Zielmaschine mit Ubuntu 20.04 erlangt. Deine Mission:
⚠️ Präzision und Timing sind entscheidend. Dein Erfolg hängt von deiner Fähigkeit ab, die Vorgehensweise realer Angreifer nachzuahmen.
Diese Übung führt dich durch praktische Konzepte der Offensivsicherheit, darunter:
scp und netcattarNach Abschluss dieser Herausforderung wirst du:
Dieses Projekt ist ausschließlich für Bildungs- und ethische Forschungszwecke bestimmt.
Verwende diese Techniken nicht auf Systemen, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
Verwende diese Techniken nicht auf einem System, das dir nicht gehört oder für das du keine ausdrückliche Erlaubnis zum Testen hast. Unbefugter Zugriff ist illegal und unethisch.