Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SideWinder-Exploit — 这是一个围绕 CVE-2021-3560 构建的练习 | Kitploit
Инструменты/GitHubGitHub/titusg85/sidewinder-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

这是一个围绕 CVE-2021-3560 构建的练习

31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

🛡️ Упражнение по повышению привилегий CVE-2021-3560

ss-icon


📚 Обзор

Этот репозиторий содержит материалы для практического упражнения по кибербезопасности, посвященного CVE-2021-3560 — уязвимости повышения привилегий в polkit.
Обнаруженная GitHub Security Lab в 2021 году, эта ошибка позволяла непривилегированным пользователям Linux получить root-доступ, эксплуатируя состояние гонки в обработке учетных данных пользователей.
Уязвимость затрагивала несколько дистрибутивов Linux и была исправлена в середине 2021 года.


🎮 Сценарий: «Sidewinder Swifty's Silent Escalation»

Вы — Sidewinder Swifty, хитрый кибер-инфильтратор, известный своим умением проскальзывать мимо цифровых защит. Вы получили низкоуровневый доступ к целевой машине Ubuntu 20.04. Ваша задача:

  • Эксплуатировать CVE-2021-3560
  • Повысить привилегии до root
  • Сохранить доступ и не оставить следов

⚠️ Точность и время — ключевые факторы. Успех зависит от вашей способности воспроизвести реальные тактики киберпреступников.


🧠 Цели обучения

Это упражнение познакомит вас с практическими концепциями наступательной безопасности, включая:

  • 🔼 Повышение привилегий – получение несанкционированного административного доступа
  • ⏱️ Состояния гонки – эксплуатация ошибок, связанных со временем
  • 📖 Эксплуатация CVE – использование публичных уязвимостей
  • 🧬 Постоянство – сохранение доступа после компрометации
  • 👤 Сокрытие пользователя – маскировка личности и действий
  • 🎭 Маскировка привилегий – выдача себя за легитимного системного пользователя
  • 🔁 Передача файлов – использование scp и netcat
  • 📦 Сжатие – архивирование с помощью tar
  • 🔍 Доступ к конфиденциальным файлам – чтение защищенных системных файлов
  • 🧾 Манипуляция журналами – редактирование логов для заметания следов
  • 🕵️ Анти-форензика – уклонение от криминалистического анализа
  • 🧨 Симуляция угроз – воспроизведение тактик, техник и процедур (TTP) злоумышленников

🎯 Ожидаемые результаты

После выполнения этого испытания вы:

  • Получите практический опыт эксплуатации уязвимостей повышения привилегий
  • Поймете важность безопасных разрешений и управления обновлениями
  • Отработаете реалистичные тактики пост-эксплуатации
  • Узнаете, как злоумышленники сохраняют скрытность и постоянство
  • Воочию увидите, почему своевременные обновления системы критически важны для защиты

⚠️ Отказ от ответственности

Этот проект предназначен только для образовательных и этических исследовательских целей.
Не используйте эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Не используйте эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированный доступ незаконен и неэтичен.

Смотрите демонстрацию на YouTube

Скачать инструмент