Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SideWinder-Exploit — यह CVE-2021-3560 के आसपास निर्मित एक अभ्यास है | Kitploit
उपकरण/GitHubGitHub/titusg85/sidewinder-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषणलैब और अभ्यास
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

यह CVE-2021-3560 के आसपास निर्मित एक अभ्यास है

31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

🛡️ CVE-2021-3560 विशेषाधिकार वृद्धि अभ्यास

ss-icon


📚 अवलोकन

इस रिपॉजिटरी में CVE-2021-3560 पर केंद्रित एक व्यावहारिक साइबर सुरक्षा अभ्यास की सामग्री शामिल है, जो polkit में एक विशेषाधिकार वृद्धि भेद्यता है।
2021 में GitHub Security Lab द्वारा खोजा गया यह दोष, उपयोगकर्ता क्रेडेंशियल हैंडलिंग में रेस कंडीशन का शोषण करके गैर-विशेषाधिकार प्राप्त Linux उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देता था।
यह भेद्यता कई Linux वितरणों को प्रभावित करती थी और 2021 के मध्य में इसे पैच किया गया था।


🎮 परिदृश्य: "साइडविंडर स्विफ्टी की मूक विशेषाधिकार वृद्धि"

आप साइडविंडर स्विफ्टी हैं — एक धूर्त साइबर-घुसपैठिया जो डिजिटल सुरक्षा को चकमा देने के लिए जाना जाता है। आपने एक लक्षित Ubuntu 20.04 मशीन पर निम्न-स्तरीय एक्सेस प्राप्त कर लिया है। आपका मिशन:

  • CVE-2021-3560 का शोषण करना
  • रूट तक विशेषाधिकार बढ़ाना
  • एक्सेस बनाए रखना और कोई निशान न छोड़ना

⚠️ सटीकता और समय महत्वपूर्ण हैं। सफलता वास्तविक दुनिया के हमलावर की कार्यशैली की नकल करने की आपकी क्षमता पर निर्भर करती है।


🧠 सीखने के उद्देश्य

यह अभ्यास आपको व्यावहारिक आक्रामक सुरक्षा अवधारणाओं से परिचित कराएगा, जिनमें शामिल हैं:

  • 🔼 विशेषाधिकार वृद्धि – अनधिकृत प्रशासनिक एक्सेस प्राप्त करना
  • ⏱️ रेस कंडीशन – समय-आधारित दोषों का शोषण करना
  • 📖 CVE शोषण – सार्वजनिक भेद्यताओं का लाभ उठाना
  • 🧬 स्थायित्व – समझौते के बाद एक्सेस बनाए रखना
  • 👤 उपयोगकर्ता अस्पष्टीकरण – अपनी पहचान और कार्यों को छिपाना
  • 🎭 विशेषाधिकार प्रच्छन्नता – एक वैध सिस्टम उपयोगकर्ता होने का दिखावा करना
  • 🔁 फ़ाइल स्थानांतरण – scp और netcat का उपयोग करना
  • 📦 संपीड़न – tar के साथ संग्रहण करना
  • 🔍 संवेदनशील फ़ाइल एक्सेस – संरक्षित सिस्टम फ़ाइलों को पढ़ना
  • 🧾 लॉग हेरफेर – अपने निशान छिपाने के लिए लॉग संपादित करना
  • 🕵️ एंटी-फोरेंसिक – फोरेंसिक विश्लेषण से बचना
  • 🧨 खतरा अभिनेता सिमुलेशन – हमलावर की TTPs (रणनीति, तकनीक, प्रक्रियाएँ) को दोहराना

🎯 अपेक्षित परिणाम

इस चुनौती को पूरा करने पर, आप:

  • विशेषाधिकार वृद्धि भेद्यताओं का शोषण करने का व्यावहारिक अनुभव प्राप्त करेंगे
  • सुरक्षित अनुमतियों और पैच प्रबंधन के महत्व को समझेंगे
  • यथार्थवादी पोस्ट-एक्सप्लॉइटेशन रणनीतियों का अभ्यास करेंगे
  • सीखेंगे कि हमलावर छिपाव और स्थायित्व कैसे बनाए रखते हैं
  • प्रत्यक्ष रूप से देखेंगे कि बचाव के लिए समय पर सिस्टम अपडेट क्यों महत्वपूर्ण हैं

⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और नैतिक अनुसंधान उद्देश्यों के लिए है।
ऐसे किसी भी सिस्टम पर इन तकनीकों का उपयोग न करें जिसके आप स्वामी नहीं हैं या जिसके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। अनधिकृत एक्सेस अवैध और अनैतिक है।

YouTube पर डेमो देखें

टूल डाउनलोड करें