Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3560_PoC — script de explotación de polkit v1.0 | Kitploit
Herramientas/GitHubGitHub/istar-lab/cve-2021-3560_poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubistar-lab/cve-2021-3560_poc

CVE-2021-3560_PoC

script de explotación de polkit v1.0

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3560_PoC

script de explotación de polkit

Script automatizado para escalar a root usando el servicio polkit

Requisitos

  • Servidor SSH (esto es para evitar que aparezcan ventanas emergentes de autenticación a través de GNOME)
  • Distribución Linux vulnerable:
Distribución¿Vulnerable?
RHEL 7No
RHEL 8 Sí
Fedora 20 (or earlier)No
Fedora 21 (or later) Sí
Debian 10 (“buster”)No
Debian testing (“bullseye”) Sí
Ubuntu 18.04No
Ubuntu 20.04 Sí

Guía de uso

root@kitploit:~
ssh localhost
git clone https://github.com/tyleraharrison/CVE-2021-3560_PoC.git
cd CVE-2021-3560_PoC
./polkitRoot.sh

Problemas conocidos

  • La solución para necesitar fuerza bruta es una recursión mal escrita
  • Puede ser necesario cambiar los finales de línea con dos2unix polkitRoot.sh porque GitHub los cambió a CRLF y Bash no lo tolera

Probado en Ubuntu 20.04

Referencia: https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

Descargar herramienta