
यह CVE-2021-3560 के आसपास निर्मित एक अभ्यास है
इस रिपॉजिटरी में CVE-2021-3560 पर केंद्रित एक व्यावहारिक साइबर सुरक्षा अभ्यास की सामग्री शामिल है, जो polkit में एक विशेषाधिकार वृद्धि भेद्यता है।
2021 में GitHub Security Lab द्वारा खोजा गया यह दोष, उपयोगकर्ता क्रेडेंशियल हैंडलिंग में रेस कंडीशन का शोषण करके गैर-विशेषाधिकार प्राप्त Linux उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देता था।
यह भेद्यता कई Linux वितरणों को प्रभावित करती थी और 2021 के मध्य में इसे पैच किया गया था।
आप साइडविंडर स्विफ्टी हैं — एक धूर्त साइबर-घुसपैठिया जो डिजिटल सुरक्षा को चकमा देने के लिए जाना जाता है। आपने एक लक्षित Ubuntu 20.04 मशीन पर निम्न-स्तरीय एक्सेस प्राप्त कर लिया है। आपका मिशन:
⚠️ सटीकता और समय महत्वपूर्ण हैं। सफलता वास्तविक दुनिया के हमलावर की कार्यशैली की नकल करने की आपकी क्षमता पर निर्भर करती है।
यह अभ्यास आपको व्यावहारिक आक्रामक सुरक्षा अवधारणाओं से परिचित कराएगा, जिनमें शामिल हैं:
scp और netcat का उपयोग करनाtar के साथ संग्रहण करनाइस चुनौती को पूरा करने पर, आप:
यह प्रोजेक्ट केवल शैक्षिक और नैतिक अनुसंधान उद्देश्यों के लिए है।
ऐसे किसी भी सिस्टम पर इन तकनीकों का उपयोग न करें जिसके आप स्वामी नहीं हैं या जिसके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। अनधिकृत एक्सेस अवैध और अनैतिक है।