
CVE-2021-3560을 중심으로 설계된 실습입니다.
이 저장소는 polkit의 권한 상승 취약점인 CVE-2021-3560을 중심으로 한 실습형 사이버보안 연습 자료를 포함합니다.
2021년 GitHub Security Lab이 발견한 이 결함은 권한이 없는 Linux 사용자가 사용자 자격 증명 처리의 경쟁 조건을 악용하여 루트 액세스 권한을 얻을 수 있게 했습니다.
이 취약점은 여러 Linux 배포판에 영향을 미쳤으며 2021년 중반에 패치되었습니다.
당신은 Sidewinder Swifty입니다 — 디지털 방어를 교묘히 빠져나가는 교활한 사이버 침투자입니다. 대상 Ubuntu 20.04 머신에 대한 낮은 수준의 액세스 권한을 획득했습니다. 당신의 임무:
⚠️ 정밀함과 타이밍이 중요합니다. 성공은 실제 공격자의 전술, 기술, 절차(TTP)를 재현하는 능력에 달려 있습니다.
이 실습은 다음과 같은 실용적인 공격 보안 개념을 안내합니다.
scp 및 netcat 사용tar로 아카이브이 챌린지를 완료하면 다음을 얻을 수 있습니다.
이 프로젝트는 교육 및 윤리적 연구 목적으로만 제공됩니다.
소유하지 않거나 명시적 테스트 권한이 없는 시스템에서는 이러한 기술을 사용하지 마십시오.
소유하지 않거나 명시적 테스트 권한이 없는 시스템에서는 이러한 기술을 사용하지 마십시오. 무단 액세스는 불법이며 비윤리적입니다.