Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SideWinder-Exploit — This is an exercise built around CVE-2021-3560 | Kitploit
Outils/GitHubGitHub/titusg85/sidewinder-exploit
Privilege EscalationVulnerability AnalysisExploitationCTFPenetration TestingLearning & EducationRed TeamingBinary ExploitationLabs & Practice
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

This is an exercise built around CVE-2021-3560

il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

🛡️ Exercice d'élévation de privilèges CVE-2021-3560

ss-icon


📚 Aperçu

Ce dépôt contient du matériel pour un exercice pratique de cybersécurité centré sur CVE-2021-3560, une vulnérabilité d'élévation de privilèges dans polkit.
Découverte par le GitHub Security Lab en 2021, cette faille permettait aux utilisateurs Linux non privilégiés d'obtenir un accès root en exploitant une condition de concurrence dans le traitement des identifiants utilisateur.
La vulnérabilité affectait plusieurs distributions Linux et a été corrigée à la mi-2021.


🎮 Scénario : « L'escalade silencieuse de Sidewinder Swifty »

Vous êtes Sidewinder Swifty — un cyber-infiltrateur rusé connu pour se faufiler à travers les défenses numériques. Vous avez obtenu un accès de bas niveau à une machine Ubuntu 20.04 cible. Votre mission :

  • Exploiter CVE-2021-3560
  • Élever les privilèges vers root
  • Maintenir l'accès et ne laisser aucune trace

⚠️ La précision et le timing sont essentiels. Le succès dépend de votre capacité à imiter les techniques des attaquants du monde réel.


🧠 Objectifs pédagogiques

Cet exercice vous guidera à travers des concepts pratiques de sécurité offensive, notamment :

  • 🔼 Élévation de privilèges – Obtenir un accès administratif non autorisé
  • ⏱️ Conditions de concurrence – Exploiter des failles basées sur le timing
  • 📖 Exploitation de CVE – Tirer parti des vulnérabilités publiques
  • 🧬 Persistance – Maintenir l'accès après la compromission
  • 👤 Obfuscation utilisateur – Masquer votre identité et vos actions
  • 🎭 Usurpation de privilèges – Se faire passer pour un utilisateur système légitime
  • 🔁 Transfert de fichiers – Utiliser scp et netcat
  • 📦 Compression – Archiver avec tar
  • 🔍 Accès aux fichiers sensibles – Lire les fichiers système protégés
  • 🧾 Manipulation de journaux – Modifier les logs pour couvrir vos traces
  • 🕵️ Anti-forensique – Éviter l'analyse forensique
  • 🧨 Simulation d'acteurs de menace – Reproduire les TTP (Tactiques, Techniques et Procédures) des attaquants

🎯 Résultats attendus

En accomplissant ce défi, vous :

  • Acquérirez une expérience pratique de l'exploitation des vulnérabilités d'élévation de privilèges
  • Comprendrez l'importance des permissions sécurisées et de la gestion des correctifs
  • Pratiquerez des tactiques réalistes de post-exploitation
  • Apprendrez comment les attaquants maintiennent la furtivité et la persistance
  • Verrez par vous-même pourquoi les mises à jour système en temps opportun sont critiques pour la défense

⚠️ Avertissement

Ce projet est destiné uniquement à des fins éducatives et de recherche éthique.
N'utilisez pas ces techniques sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.

N'utilisez pas ces techniques sur un système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation explicite de tester. L'accès non autorisé est illégal et contraire à l'éthique.

Regarder la démo sur YouTube

Télécharger l’outil