
これはCVE-2021-3560を中心に構築された演習です。
このリポジトリは、polkit の権限昇格脆弱性である CVE-2021-3560 に焦点を当てた実践的なサイバーセキュリティ演習の教材を提供します。
2021年にGitHub Security Labによって発見されたこの欠陥により、特権のないLinuxユーザーがユーザー資格情報処理の競合状態を悪用してrootアクセスを取得できました。
この脆弱性は複数のLinuxディストリビューションに影響を与え、2021年半ばに修正されました。
あなたは Sidewinder Swifty — デジタル防御をすり抜けることで知られる狡猾なサイバー侵入者です。標的のUbuntu 20.04マシンに低レベルのアクセスを獲得しました。あなたのミッション:
⚠️ 正確さとタイミングが鍵です。成功は、実際の攻撃者の手口を再現する能力にかかっています。
この演習では、以下の実践的な攻撃的セキュリティ概念を学びます:
scp と netcat の使用tar によるアーカイブこのチャレンジを完了することで、以下のことを達成します:
このプロジェクトは教育および倫理的な研究目的のみを意図しています。
所有していない、または明示的なテスト許可がないシステムでは、これらの技術を使用しないでください。
所有していない、または明示的なテスト許可がないシステムでは、これらの技術を使用しないでください。無許可のアクセスは違法であり、非倫理的です。