🛡️ Exercice d'élévation de privilèges CVE-2021-3560
📚 Aperçu
Ce dépôt contient du matériel pour un exercice pratique de cybersécurité centré sur CVE-2021-3560, une vulnérabilité d'élévation de privilèges dans polkit.
Découverte par le GitHub Security Lab en 2021, cette faille permettait aux utilisateurs Linux non privilégiés d'obtenir un accès root en exploitant une condition de concurrence dans le traitement des identifiants utilisateur.
La vulnérabilité affectait plusieurs distributions Linux et a été corrigée à la mi-2021.
🎮 Scénario : « L'escalade silencieuse de Sidewinder Swifty »
Vous êtes Sidewinder Swifty — un cyber-infiltrateur rusé connu pour se faufiler à travers les défenses numériques. Vous avez obtenu un accès de bas niveau à une machine Ubuntu 20.04 cible. Votre mission :
- Exploiter CVE-2021-3560
- Élever les privilèges vers root
- Maintenir l'accès et ne laisser aucune trace
⚠️ La précision et le timing sont essentiels. Le succès dépend de votre capacité à imiter les techniques des attaquants du monde réel.
🧠 Objectifs pédagogiques
Cet exercice vous guidera à travers des concepts pratiques de sécurité offensive, notamment :
- 🔼 Élévation de privilèges – Obtenir un accès administratif non autorisé
- ⏱️ Conditions de concurrence – Exploiter des failles basées sur le timing
- 📖 Exploitation de CVE – Tirer parti des vulnérabilités publiques
- 🧬 Persistance – Maintenir l'accès après la compromission
- 👤 Obfuscation utilisateur – Masquer votre identité et vos actions
- 🎭 Usurpation de privilèges – Se faire passer pour un utilisateur système légitime
- 🔁 Transfert de fichiers – Utiliser
scp et netcat
- 📦 Compression – Archiver avec
tar
- 🔍 Accès aux fichiers sensibles – Lire les fichiers système protégés
- 🧾 Manipulation de journaux – Modifier les logs pour couvrir vos traces
- 🕵️ Anti-forensique – Éviter l'analyse forensique
- 🧨 Simulation d'acteurs de menace – Reproduire les TTP (Tactiques, Techniques et Procédures) des attaquants
🎯 Résultats attendus
En accomplissant ce défi, vous :
- Acquérirez une expérience pratique de l'exploitation des vulnérabilités d'élévation de privilèges
- Comprendrez l'importance des permissions sécurisées et de la gestion des correctifs
- Pratiquerez des tactiques réalistes de post-exploitation
- Apprendrez comment les attaquants maintiennent la furtivité et la persistance
- Verrez par vous-même pourquoi les mises à jour système en temps opportun sont critiques pour la défense
⚠️ Avertissement
Ce projet est destiné uniquement à des fins éducatives et de recherche éthique.
N'utilisez pas ces techniques sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.
N'utilisez pas ces techniques sur un système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation explicite de tester. L'accès non autorisé est illégal et contraire à l'éthique.
Regarder la démo sur YouTube