## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TITUSG85-SIDEWINDER-EXPLOIT
# 🛡️ Упражнение по повышению привилегий CVE-2021-3560

* * *
## 📚 Обзор
Этот репозиторий содержит материалы для практического упражнения по кибербезопасности, посвященного **CVE-2021-3560** — уязвимости повышения привилегий в **polkit**.
Обнаруженная GitHub Security Lab в 2021 году, эта ошибка позволяла непривилегированным пользователям Linux получить root-доступ, эксплуатируя **состояние гонки** в обработке учетных данных пользователей.
Уязвимость затрагивала несколько дистрибутивов Linux и была исправлена в середине 2021 года.
* * *
## 🎮 Сценарий: _«Sidewinder Swifty's Silent Escalation»_
Вы — **Sidewinder Swifty** , хитрый кибер-инфильтратор, известный своим умением проскальзывать мимо цифровых защит. Вы получили низкоуровневый доступ к целевой машине Ubuntu 20.04. Ваша задача:
* Эксплуатировать CVE-2021-3560
* Повысить привилегии до root
* Сохранить доступ и **не оставить следов**
> ⚠️ Точность и время — ключевые факторы. Успех зависит от вашей способности воспроизвести реальные тактики киберпреступников.
* * *
## 🧠 Цели обучения
Это упражнение познакомит вас с практическими концепциями наступательной безопасности, включая:
* 🔼 **Повышение привилегий** – получение несанкционированного административного доступа
* ⏱️ **Состояния гонки** – эксплуатация ошибок, связанных со временем
* 📖 **Эксплуатация CVE** – использование публичных уязвимостей
* 🧬 **Постоянство** – сохранение доступа после компрометации
* 👤 **Сокрытие пользователя** – маскировка личности и действий
* 🎭 **Маскировка привилегий** – выдача себя за легитимного системного пользователя
* 🔁 **Передача файлов** – использование `scp` и `netcat`
* 📦 **Сжатие** – архивирование с помощью `tar`
* 🔍 **Доступ к конфиденциальным файлам** – чтение защищенных системных файлов
* 🧾 **Манипуляция журналами** – редактирование логов для заметания следов
* 🕵️ **Анти-форензика** – уклонение от криминалистического анализа
* 🧨 **Симуляция угроз** – воспроизведение тактик, техник и процедур (TTP) злоумышленников
* * *
## 🎯 Ожидаемые результаты
После выполнения этого испытания вы:
* Получите практический опыт эксплуатации **уязвимостей повышения привилегий**
* Поймете **важность безопасных разрешений и управления обновлениями**
* Отработаете **реалистичные тактики пост-эксплуатации**
* Узнаете, как злоумышленники **сохраняют скрытность и постоянство**
* Воочию увидите, почему **своевременные обновления системы** критически важны для защиты
* * *
## ⚠️ Отказ от ответственности
> Этот проект предназначен **только для образовательных и этических исследовательских целей**.
> **Не используйте** эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
> **Не используйте** эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированный доступ незаконен и неэтичен.
Смотрите демонстрацию на YouTube