Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SideWinder-Exploit — CVE-2021-3560을 중심으로 설계된 실습입니다. | Kitploit
도구/GitHubGitHub/titusg85/sidewinder-exploit
Privilege EscalationVulnerability AnalysisExploitationCTFPenetration TestingLearning & EducationRed TeamingBinary ExploitationLabs & Practice
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

CVE-2021-3560을 중심으로 설계된 실습입니다.

1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

🛡️ CVE-2021-3560 권한 상승 실습

ss-icon


📚 개요

이 저장소는 polkit의 권한 상승 취약점인 CVE-2021-3560을 중심으로 한 실습형 사이버보안 연습 자료를 포함합니다.
2021년 GitHub Security Lab이 발견한 이 결함은 권한이 없는 Linux 사용자가 사용자 자격 증명 처리의 경쟁 조건을 악용하여 루트 액세스 권한을 얻을 수 있게 했습니다.
이 취약점은 여러 Linux 배포판에 영향을 미쳤으며 2021년 중반에 패치되었습니다.


🎮 시나리오: "Sidewinder Swifty의 조용한 권한 상승"

당신은 Sidewinder Swifty입니다 — 디지털 방어를 교묘히 빠져나가는 교활한 사이버 침투자입니다. 대상 Ubuntu 20.04 머신에 대한 낮은 수준의 액세스 권한을 획득했습니다. 당신의 임무:

  • CVE-2021-3560 악용
  • 루트로 권한 상승
  • 액세스 유지 및 흔적 남기지 않기

⚠️ 정밀함과 타이밍이 중요합니다. 성공은 실제 공격자의 전술, 기술, 절차(TTP)를 재현하는 능력에 달려 있습니다.


🧠 학습 목표

이 실습은 다음과 같은 실용적인 공격 보안 개념을 안내합니다.

  • 🔼 권한 상승 – 승인되지 않은 관리자 액세스 획득
  • ⏱️ 경쟁 조건 – 시간 기반 결함 악용
  • 📖 CVE 악용 – 공개 취약점 활용
  • 🧬 지속성 – 침해 후 액세스 유지
  • 👤 사용자 난독화 – 신원 및 행동 은닉
  • 🎭 권한 가장 – 합법적인 시스템 사용자인 척
  • 🔁 파일 전송 – scp 및 netcat 사용
  • 📦 압축 – tar로 아카이브
  • 🔍 민감 파일 액세스 – 보호된 시스템 파일 읽기
  • 🧾 로그 조작 – 흔적 은폐를 위한 로그 편집
  • 🕵️ 안티 포렌식 – 포렌식 분석 회피
  • 🧨 위협 행위자 시뮬레이션 – 공격자 TTP(전술, 기술, 절차) 재현

🎯 예상 결과

이 챌린지를 완료하면 다음을 얻을 수 있습니다.

  • 권한 상승 취약점 악용에 대한 실무 경험
  • 안전한 권한 및 패치 관리의 중요성 이해
  • 현실적인 사후 침해 전술 실습
  • 공격자가 은밀성과 지속성을 유지하는 방법 학습
  • 시기적절한 시스템 업데이트가 방어에 중요한 이유를 직접 확인

⚠️ 면책 조항

이 프로젝트는 교육 및 윤리적 연구 목적으로만 제공됩니다.
소유하지 않거나 명시적 테스트 권한이 없는 시스템에서는 이러한 기술을 사용하지 마십시오.

소유하지 않거나 명시적 테스트 권한이 없는 시스템에서는 이러한 기술을 사용하지 마십시오. 무단 액세스는 불법이며 비윤리적입니다.

YouTube에서 데모 보기

도구 다운로드