Sploitus

SideWinder-Exploit

kitploit · 2026-08-27

Exploit Code

MARKDOWN72 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TITUSG85-SIDEWINDER-EXPLOIT
# 🛡️ Упражнение по повышению привилегий CVE-2021-3560

![ss-icon](https://assets.kitploit.com/production/public/readmes/33585/d8acf6ffbf88a9e2aa08a5a680995c706fa1377f1a5f54c6eb52a375fc0a21b9.png)

* * *

## 📚 Обзор

Этот репозиторий содержит материалы для практического упражнения по кибербезопасности, посвященного **CVE-2021-3560** — уязвимости повышения привилегий в **polkit**.  
Обнаруженная GitHub Security Lab в 2021 году, эта ошибка позволяла непривилегированным пользователям Linux получить root-доступ, эксплуатируя **состояние гонки** в обработке учетных данных пользователей.  
Уязвимость затрагивала несколько дистрибутивов Linux и была исправлена в середине 2021 года.

* * *

## 🎮 Сценарий: _«Sidewinder Swifty's Silent Escalation»_

Вы — **Sidewinder Swifty** , хитрый кибер-инфильтратор, известный своим умением проскальзывать мимо цифровых защит. Вы получили низкоуровневый доступ к целевой машине Ubuntu 20.04. Ваша задача:

  * Эксплуатировать CVE-2021-3560
  * Повысить привилегии до root
  * Сохранить доступ и **не оставить следов**



> ⚠️ Точность и время — ключевые факторы. Успех зависит от вашей способности воспроизвести реальные тактики киберпреступников.

* * *

## 🧠 Цели обучения

Это упражнение познакомит вас с практическими концепциями наступательной безопасности, включая:

  * 🔼 **Повышение привилегий** – получение несанкционированного административного доступа
  * ⏱️ **Состояния гонки** – эксплуатация ошибок, связанных со временем
  * 📖 **Эксплуатация CVE** – использование публичных уязвимостей
  * 🧬 **Постоянство** – сохранение доступа после компрометации
  * 👤 **Сокрытие пользователя** – маскировка личности и действий
  * 🎭 **Маскировка привилегий** – выдача себя за легитимного системного пользователя
  * 🔁 **Передача файлов** – использование `scp` и `netcat`
  * 📦 **Сжатие** – архивирование с помощью `tar`
  * 🔍 **Доступ к конфиденциальным файлам** – чтение защищенных системных файлов
  * 🧾 **Манипуляция журналами** – редактирование логов для заметания следов
  * 🕵️ **Анти-форензика** – уклонение от криминалистического анализа
  * 🧨 **Симуляция угроз** – воспроизведение тактик, техник и процедур (TTP) злоумышленников



* * *

## 🎯 Ожидаемые результаты

После выполнения этого испытания вы:

  * Получите практический опыт эксплуатации **уязвимостей повышения привилегий**
  * Поймете **важность безопасных разрешений и управления обновлениями**
  * Отработаете **реалистичные тактики пост-эксплуатации**
  * Узнаете, как злоумышленники **сохраняют скрытность и постоянство**
  * Воочию увидите, почему **своевременные обновления системы** критически важны для защиты



* * *

## ⚠️ Отказ от ответственности

> Этот проект предназначен **только для образовательных и этических исследовательских целей**.  
>  **Не используйте** эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

> **Не используйте** эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированный доступ незаконен и неэтичен.

Смотрите демонстрацию на YouTube