Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SideWinder-Exploit — 这是一个围绕 CVE-2021-3560 构建的练习 | Kitploit
工具/GitHubGitHub/titusg85/sidewinder-exploit
权限提升漏洞分析漏洞利用CTF渗透测试学习与教育红队二进制利用实验室与实践
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

这是一个围绕 CVE-2021-3560 构建的练习

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ CVE-2021-3560 权限提升练习

ss-icon


📚 概述

此仓库包含一个以 CVE-2021-3560 为核心的动手型网络安全练习材料,该漏洞是 polkit 中的一个权限提升漏洞。
该缺陷由 GitHub Security Lab 于 2021 年发现,它允许无特权的 Linux 用户通过利用用户凭据处理中的竞态条件获得 root 访问权限。
该漏洞影响了多个 Linux 发行版,并于 2021 年年中得到修复。


🎮 场景:"Sidewinder Swifty 的静默提权"

你是 Sidewinder Swifty —— 一个以绕过数字防御而闻名的狡猾网络渗透者。你已获得目标 Ubuntu 20.04 机器的低权限访问权限。你的任务是:

  • 利用 CVE-2021-3560
  • 将权限提升至 root
  • 维持访问并不留痕迹

⚠️ 精确性与时机是关键。成功取决于你模拟真实世界攻击者手法的能力。


🧠 学习目标

本练习将引导你了解实用的进攻性安全概念,包括:

  • 🔼 权限提升 – 获取未经授权的管理员访问权限
  • ⏱️ 竞态条件 – 利用基于时序的缺陷
  • 📖 CVE 漏洞利用 – 利用公开漏洞
  • 🧬 持久化 – 入侵后维持访问
  • 👤 用户混淆 – 掩蔽你的身份与行为
  • 🎭 权限伪装 – 冒充合法系统用户
  • 🔁 文件传输 – 使用 scp 和 netcat
  • 📦 压缩 – 使用 tar 归档
  • 🔍 敏感文件访问 – 读取受保护的系统文件
  • 🧾 日志篡改 – 编辑日志以掩盖你的踪迹
  • 🕵️ 反取证 – 规避取证分析
  • 🧨 威胁行为者模拟 – 重现攻击者的 TTP(战术、技术与程序)

🎯 预期成果

完成此挑战后,你将:

  • 获得利用权限提升漏洞的动手实战经验
  • 理解安全权限与补丁管理的重要性
  • 练习逼真的后渗透战术
  • 了解攻击者如何保持隐蔽与持久化
  • 亲眼见证为什么及时的系统更新对防御至关重要

⚠️ 免责声明

本项目仅用于教育和道德研究目的。
请勿在你未拥有或未经明确许可进行测试的系统上使用这些技术。

请勿在任何你未拥有或未经明确许可进行测试的系统上使用这些技术。未经授权的访问是非法且不道德的。

在 YouTube 上观看演示

下载工具