Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SideWinder-Exploit — Questo è un esercizio costruito attorno a CVE-2021-3560 | Kitploit
Strumenti/GitHubGitHub/titusg85/sidewinder-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e FormazioneRed TeamingBinary ExploitationLab e Pratica
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

Questo è un esercizio costruito attorno a CVE-2021-3560

1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

🛡️ Esercizio di Privilege Escalation CVE-2021-3560

ss-icon


📚 Panoramica

Questo repository contiene materiali per un esercizio pratico di cybersecurity incentrato su CVE-2021-3560, una vulnerabilità di privilege escalation in polkit.
Scoperta da GitHub Security Lab nel 2021, questa falla consentiva a utenti Linux non privilegiati di ottenere accesso root sfruttando una race condition nella gestione delle credenziali utente.
La vulnerabilità ha colpito diverse distribuzioni Linux ed è stata corretta a metà 2021.


🎮 Scenario: "Sidewinder Swifty's Silent Escalation"

Tu sei Sidewinder Swifty — un astuto cyber-infiltratore noto per eludere le difese digitali. Hai ottenuto accesso a basso livello su una macchina target Ubuntu 20.04. La tua missione:

  • Sfruttare CVE-2021-3560
  • Scalare i privilegi fino a root
  • Mantenere l'accesso e non lasciare tracce

⚠️ Precisione e tempismo sono fondamentali. Il successo dipende dalla tua capacità di replicare le tecniche reali degli attacker.


🧠 Obiettivi di Apprendimento

Questo esercizio ti guiderà attraverso concetti pratici di offensive security, tra cui:

  • 🔼 Privilege Escalation – Ottenere accesso amministrativo non autorizzato
  • ⏱️ Race Conditions – Sfruttare difetti legati al tempismo
  • 📖 CVE Exploitation – Sfruttare vulnerabilità pubbliche
  • 🧬 Persistence – Mantenere l'accesso dopo la compromissione
  • 👤 User Obfuscation – Mascherare la propria identità e le proprie azioni
  • 🎭 Privilege Masquerading – Spacciarsi per un utente di sistema legittimo
  • 🔁 File Transfer – Utilizzo di scp e netcat
  • 📦 Compressione – Archiviazione con tar
  • 🔍 Accesso a File Sensibili – Lettura di file di sistema protetti
  • 🧾 Manipolazione dei Log – Modifica dei log per coprire le proprie tracce
  • 🕵️ Anti-Forensics – Eludere l'analisi forense
  • 🧨 Simulazione di Threat Actor – Riproduzione di TTP (Tactics, Techniques, Procedures) degli attacker

🎯 Risultati Attesi

Completando questa sfida, sarai in grado di:

  • Acquisire esperienza pratica nello sfruttamento di vulnerabilità di privilege escalation
  • Comprendere l'importanza di permessi sicuri e patch management
  • Praticare tattiche realistiche di post-exploitation
  • Imparare come gli attacker mantengono stealth e persistenza
  • Constatare di persona perché gli aggiornamenti tempestivi del sistema sono fondamentali per la difesa

⚠️ Disclaimer

Questo progetto è inteso esclusivamente per scopi educativi e di ricerca etica.
Non utilizzare queste tecniche su sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare.

Non utilizzare queste tecniche su alcun sistema che non possiedi o per il quale non hai esplicita autorizzazione a testare. L'accesso non autorizzato è illegale e non etico.

Guarda la demo su YouTube

Scarica lo strumento