🛡️ Упражнение по повышению привилегий CVE-2021-3560
📚 Обзор
Этот репозиторий содержит материалы для практического упражнения по кибербезопасности, посвященного CVE-2021-3560 — уязвимости повышения привилегий в polkit.
Обнаруженная GitHub Security Lab в 2021 году, эта ошибка позволяла непривилегированным пользователям Linux получить root-доступ, эксплуатируя состояние гонки в обработке учетных данных пользователей.
Уязвимость затрагивала несколько дистрибутивов Linux и была исправлена в середине 2021 года.
🎮 Сценарий: «Sidewinder Swifty's Silent Escalation»
Вы — Sidewinder Swifty, хитрый кибер-инфильтратор, известный своим умением проскальзывать мимо цифровых защит. Вы получили низкоуровневый доступ к целевой машине Ubuntu 20.04. Ваша задача:
- Эксплуатировать CVE-2021-3560
- Повысить привилегии до root
- Сохранить доступ и не оставить следов
⚠️ Точность и время — ключевые факторы. Успех зависит от вашей способности воспроизвести реальные тактики киберпреступников.
🧠 Цели обучения
Это упражнение познакомит вас с практическими концепциями наступательной безопасности, включая:
- 🔼 Повышение привилегий – получение несанкционированного административного доступа
- ⏱️ Состояния гонки – эксплуатация ошибок, связанных со временем
- 📖 Эксплуатация CVE – использование публичных уязвимостей
- 🧬 Постоянство – сохранение доступа после компрометации
- 👤 Сокрытие пользователя – маскировка личности и действий
- 🎭 Маскировка привилегий – выдача себя за легитимного системного пользователя
- 🔁 Передача файлов – использование
scp и netcat
- 📦 Сжатие – архивирование с помощью
tar
- 🔍 Доступ к конфиденциальным файлам – чтение защищенных системных файлов
- 🧾 Манипуляция журналами – редактирование логов для заметания следов
- 🕵️ Анти-форензика – уклонение от криминалистического анализа
- 🧨 Симуляция угроз – воспроизведение тактик, техник и процедур (TTP) злоумышленников
🎯 Ожидаемые результаты
После выполнения этого испытания вы:
- Получите практический опыт эксплуатации уязвимостей повышения привилегий
- Поймете важность безопасных разрешений и управления обновлениями
- Отработаете реалистичные тактики пост-эксплуатации
- Узнаете, как злоумышленники сохраняют скрытность и постоянство
- Воочию увидите, почему своевременные обновления системы критически важны для защиты
⚠️ Отказ от ответственности
Этот проект предназначен только для образовательных и этических исследовательских целей.
Не используйте эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Не используйте эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированный доступ незаконен и неэтичен.
Смотрите демонстрацию на YouTube