Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SideWinder-Exploit — これはCVE-2021-3560を中心に構築された演習です。 | Kitploit
ツール/GitHubGitHub/titusg85/sidewinder-exploit
特権昇格脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育レッドチーミングバイナリエクスプロイトラボと実践
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

これはCVE-2021-3560を中心に構築された演習です。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2021-3560 権限昇格演習

ss-icon


📚 概要

このリポジトリは、polkit の権限昇格脆弱性である CVE-2021-3560 に焦点を当てた実践的なサイバーセキュリティ演習の教材を提供します。
2021年にGitHub Security Labによって発見されたこの欠陥により、特権のないLinuxユーザーがユーザー資格情報処理の競合状態を悪用してrootアクセスを取得できました。
この脆弱性は複数のLinuxディストリビューションに影響を与え、2021年半ばに修正されました。


🎮 シナリオ: 「サイドワインダー・スウィフティの静かな昇格」

あなたは Sidewinder Swifty — デジタル防御をすり抜けることで知られる狡猾なサイバー侵入者です。標的のUbuntu 20.04マシンに低レベルのアクセスを獲得しました。あなたのミッション:

  • CVE-2021-3560 を悪用する
  • 権限をrootに昇格させる
  • アクセスを維持し、痕跡を残さない

⚠️ 正確さとタイミングが鍵です。成功は、実際の攻撃者の手口を再現する能力にかかっています。


🧠 学習目標

この演習では、以下の実践的な攻撃的セキュリティ概念を学びます:

  • 🔼 権限昇格 – 無許可の管理者アクセスを取得
  • ⏱️ 競合状態 – タイミングベースの欠陥を悪用
  • 📖 CVE悪用 – 公開された脆弱性を活用
  • 🧬 永続化 – 侵害後のアクセス維持
  • 👤 ユーザー難読化 – 自身の身元と行動を隠蔽
  • 🎭 特権偽装 – 正規のシステムユーザーになりすます
  • 🔁 ファイル転送 – scp と netcat の使用
  • 📦 圧縮 – tar によるアーカイブ
  • 🔍 機密ファイルアクセス – 保護されたシステムファイルの読み取り
  • 🧾 ログ操作 – 証拠隠滅のためにログを編集
  • 🕵️ アンチフォレンジック – フォレンジック分析を回避
  • 🧨 脅威アクターシミュレーション – 攻撃者のTTP(戦術、技術、手順)の再現

🎯 期待される成果

このチャレンジを完了することで、以下のことを達成します:

  • 権限昇格脆弱性の悪用に関する実践的な経験を得る
  • 安全な権限とパッチ管理の重要性を理解する
  • 現実的な侵害後戦術を実践する
  • 攻撃者がどのようにステルス性と永続性を維持するかを学ぶ
  • 防御にとってタイムリーなシステム更新がなぜ重要かを直接体験する

⚠️ 免責事項

このプロジェクトは教育および倫理的な研究目的のみを意図しています。
所有していない、または明示的なテスト許可がないシステムでは、これらの技術を使用しないでください。

所有していない、または明示的なテスト許可がないシステムでは、これらの技術を使用しないでください。無許可のアクセスは違法であり、非倫理的です。

YouTubeでデモを見る

ツールをダウンロード