Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SideWinder-Exploit — This is an exercise built around CVE-2021-3560 | Kitploit
Ferramentas/GitHubGitHub/titusg85/sidewinder-exploit
Privilege EscalationVulnerability AnalysisExploitationCTFPenetration TestingLearning & EducationRed TeamingBinary ExploitationLabs & Practice
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

This is an exercise built around CVE-2021-3560

há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

🛡️ Exercício de Escalação de Privilégio CVE-2021-3560

ss-icon


📚 Visão Geral

Este repositório contém materiais para um exercício prático de cibersegurança centrado em CVE-2021-3560, uma vulnerabilidade de escalação de privilégio no polkit.
Descoberta pelo GitHub Security Lab em 2021, essa falha permitia que usuários Linux não privilegiados obtivessem acesso root explorando uma condição de corrida no tratamento de credenciais de usuário.
A vulnerabilidade afetou múltiplas distribuições Linux e foi corrigida em meados de 2021.


🎮 Cenário: "Escalação Silenciosa da Sidewinder Swifty"

Você é Sidewinder Swifty — um ciberinfiltrador astuto conhecido por escapar das defesas digitais. Você obteve acesso de baixo nível a uma máquina alvo Ubuntu 20.04. Sua missão:

  • Explorar o CVE-2021-3560
  • Escalar privilégios para root
  • Manter acesso e não deixar rastros

⚠️ Precisão e timing são fundamentais. O sucesso depende da sua capacidade de emular as táticas de um atacante real.


🧠 Objetivos de Aprendizado

Este exercício irá guiá-lo por conceitos práticos de segurança ofensiva, incluindo:

  • 🔼 Escalação de Privilégio – Obtendo acesso administrativo não autorizado
  • ⏱️ Condições de Corrida – Explorando falhas baseadas em temporização
  • 📖 Exploração de CVE – Aproveitando vulnerabilidades públicas
  • 🧬 Persistência – Mantendo acesso após a invasão
  • 👤 Ofuscação de Usuário – Mascarando sua identidade e ações
  • 🎭 Mascaramento de Privilégio – Simulando um usuário legítimo do sistema
  • 🔁 Transferência de Arquivos – Usando scp e netcat
  • 📦 Compressão – Arquivando com tar
  • 🔍 Acesso a Arquivos Sensíveis – Lendo arquivos protegidos do sistema
  • 🧾 Manipulação de Logs – Editando logs para encobrir rastros
  • 🕵️ Antiforense – Evitando análises forenses
  • 🧨 Simulação de Ator de Ameaça – Reproduzindo TTPs (Táticas, Técnicas e Procedimentos) de um atacante

🎯 Resultados Esperados

Ao completar este desafio, você irá:

  • Obter experiência prática explorando vulnerabilidades de escalação de privilégio
  • Entender a importância de permissões seguras e gerenciamento de patches
  • Praticar táticas realistas de pós-exploração
  • Aprender como atacantes mantêm furtividade e persistência
  • Ver em primeira mão por que atualizações oportunas do sistema são críticas para a defesa

⚠️ Aviso Legal

Este projeto é destinado apenas para fins educacionais e de pesquisa ética.
Não utilize essas técnicas em sistemas que você não possui ou sem permissão explícita para testar.

Não utilize essas técnicas em qualquer sistema que você não possua ou sem permissão explícita para testar. O acesso não autorizado é ilegal e antiético.

Assista à demonstração no YouTube

Baixar ferramenta