此仓库包含一个以 CVE-2021-3560 为核心的动手型网络安全练习材料,该漏洞是 polkit 中的一个权限提升漏洞。
该缺陷由 GitHub Security Lab 于 2021 年发现,它允许无特权的 Linux 用户通过利用用户凭据处理中的竞态条件获得 root 访问权限。
该漏洞影响了多个 Linux 发行版,并于 2021 年年中得到修复。
你是 Sidewinder Swifty —— 一个以绕过数字防御而闻名的狡猾网络渗透者。你已获得目标 Ubuntu 20.04 机器的低权限访问权限。你的任务是:
⚠️ 精确性与时机是关键。成功取决于你模拟真实世界攻击者手法的能力。
本练习将引导你了解实用的进攻性安全概念,包括:
scp 和 netcattar 归档完成此挑战后,你将:
本项目仅用于教育和道德研究目的。
请勿在你未拥有或未经明确许可进行测试的系统上使用这些技术。
请勿在任何你未拥有或未经明确许可进行测试的系统上使用这些技术。未经授权的访问是非法且不道德的。