Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3560 — Exploit de prueba de concepto para CVE-2021-3560, una vulnerabilidad de escalada de privilegios local de Polkit, que permite a usuarios sin privilegios obtener acceso root. Incluye instrucciones de uso y notas educativas. | Kitploit
Herramientas/GitHubGitHub/asepsaepdin/cve-2021-3560
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubasepsaepdin/cve-2021-3560

CVE-2021-3560

Exploit de prueba de concepto para CVE-2021-3560, una vulnerabilidad de escalada de privilegios local de Polkit, que permite a usuarios sin privilegios obtener acceso root. Incluye instrucciones de uso y notas educativas.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3560 - Escalada de Privilegios Local de Polkit


⚠️ Solo con fines educativos y de investigación de seguridad autorizada

Autores del Exploit Original

Muy agradecidos al autor original del PoC @UNICORDev por (@NicPWNs y @Dev-Yeoj)

Descripción

Se descubrió que se podía engañar a polkit para que omitiera las comprobaciones de credenciales de las solicitudes D-Bus, elevando los privilegios del solicitante al usuario root. Esta falla podría ser utilizada por un atacante local sin privilegios para, por ejemplo, crear un nuevo administrador local. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos, así como para la disponibilidad del sistema.

Demostración

polkit


Guía de Pasos

  1. Instala git y luego clona el script del repositorio de GitHub:

    root@kitploit:~
    sudo apt install git python3 -y
    git clone https://github.com/asepsaepdin/CVE-2021-3560.git
    
  2. Ejecuta el script PoC con el comando:

    root@kitploit:~
    python3 exploit-CVE-2021-3560.py -u hacker -p password
    

    Notas: especifica la opción -u con el nombre de usuario deseado y la opción -p con la contraseña deseada

  3. Verifica el usuario creado con el comando:

    root@kitploit:~
    su hacker
    id
    

Créditos

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Descargar herramienta