🛡️ Exercício de Escalação de Privilégio CVE-2021-3560
📚 Visão Geral
Este repositório contém materiais para um exercício prático de cibersegurança centrado em CVE-2021-3560, uma vulnerabilidade de escalação de privilégio no polkit.
Descoberta pelo GitHub Security Lab em 2021, essa falha permitia que usuários Linux não privilegiados obtivessem acesso root explorando uma condição de corrida no tratamento de credenciais de usuário.
A vulnerabilidade afetou múltiplas distribuições Linux e foi corrigida em meados de 2021.
🎮 Cenário: "Escalação Silenciosa da Sidewinder Swifty"
Você é Sidewinder Swifty — um ciberinfiltrador astuto conhecido por escapar das defesas digitais. Você obteve acesso de baixo nível a uma máquina alvo Ubuntu 20.04. Sua missão:
- Explorar o CVE-2021-3560
- Escalar privilégios para root
- Manter acesso e não deixar rastros
⚠️ Precisão e timing são fundamentais. O sucesso depende da sua capacidade de emular as táticas de um atacante real.
🧠 Objetivos de Aprendizado
Este exercício irá guiá-lo por conceitos práticos de segurança ofensiva, incluindo:
- 🔼 Escalação de Privilégio – Obtendo acesso administrativo não autorizado
- ⏱️ Condições de Corrida – Explorando falhas baseadas em temporização
- 📖 Exploração de CVE – Aproveitando vulnerabilidades públicas
- 🧬 Persistência – Mantendo acesso após a invasão
- 👤 Ofuscação de Usuário – Mascarando sua identidade e ações
- 🎭 Mascaramento de Privilégio – Simulando um usuário legítimo do sistema
- 🔁 Transferência de Arquivos – Usando
scp e netcat
- 📦 Compressão – Arquivando com
tar
- 🔍 Acesso a Arquivos Sensíveis – Lendo arquivos protegidos do sistema
- 🧾 Manipulação de Logs – Editando logs para encobrir rastros
- 🕵️ Antiforense – Evitando análises forenses
- 🧨 Simulação de Ator de Ameaça – Reproduzindo TTPs (Táticas, Técnicas e Procedimentos) de um atacante
🎯 Resultados Esperados
Ao completar este desafio, você irá:
- Obter experiência prática explorando vulnerabilidades de escalação de privilégio
- Entender a importância de permissões seguras e gerenciamento de patches
- Praticar táticas realistas de pós-exploração
- Aprender como atacantes mantêm furtividade e persistência
- Ver em primeira mão por que atualizações oportunas do sistema são críticas para a defesa
⚠️ Aviso Legal
Este projeto é destinado apenas para fins educacionais e de pesquisa ética.
Não utilize essas técnicas em sistemas que você não possui ou sem permissão explícita para testar.
Não utilize essas técnicas em qualquer sistema que você não possua ou sem permissão explícita para testar. O acesso não autorizado é ilegal e antiético.
Assista à demonstração no YouTube