
Questo è un esercizio costruito attorno a CVE-2021-3560
Questo repository contiene materiali per un esercizio pratico di cybersecurity incentrato su CVE-2021-3560, una vulnerabilità di privilege escalation in polkit.
Scoperta da GitHub Security Lab nel 2021, questa falla consentiva a utenti Linux non privilegiati di ottenere accesso root sfruttando una race condition nella gestione delle credenziali utente.
La vulnerabilità ha colpito diverse distribuzioni Linux ed è stata corretta a metà 2021.
Tu sei Sidewinder Swifty — un astuto cyber-infiltratore noto per eludere le difese digitali. Hai ottenuto accesso a basso livello su una macchina target Ubuntu 20.04. La tua missione:
⚠️ Precisione e tempismo sono fondamentali. Il successo dipende dalla tua capacità di replicare le tecniche reali degli attacker.
Questo esercizio ti guiderà attraverso concetti pratici di offensive security, tra cui:
scp e netcattarCompletando questa sfida, sarai in grado di:
Questo progetto è inteso esclusivamente per scopi educativi e di ricerca etica.
Non utilizzare queste tecniche su sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare.
Non utilizzare queste tecniche su alcun sistema che non possiedi o per il quale non hai esplicita autorizzazione a testare. L'accesso non autorizzato è illegale e non etico.