Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3560_Polkit — Exploit para la vulnerabilidad CVE-2021-3560 de escalada de privilegios local en Polkit | Kitploit
Herramientas/GitHubGitHub/seimupve/cve-2021-3560_polkit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubseimupve/cve-2021-3560_polkit

CVE-2021-3560_Polkit

Exploit para la vulnerabilidad CVE-2021-3560 de escalada de privilegios local en Polkit

Ver Repositorio
7hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3560 Polkit Escalada local de privilegios

        .--.  .-"     "-.  .--.
      / .. \/  .-. .-.  \/ .. \
     | |  '|  /   Y   \  |'  | |
     | \   \  \ 0 | 0 /  /   / |
      \ '- ,\.-"`` ``"-./, -' /
       `'-' /_   ^ ^   _\ '-'`
        .--'|  \._   _./  |'--.
      /`    \   \ `~` /   /    `\
     /       '._ '---' _.'       \
    /           '~---~'           \
   /                               \

Un exploit automatizado para la vulnerabilidad CVE-2021-3560 que afecta a PolicyKit (Polkit) en sistemas Linux.

⚠️ ADVERTENCIA: Esta herramienta está destinada únicamente a fines educativos y de formación en ciberseguridad en un entorno de laboratorio controlado. El uso no autorizado de este exploit en sistemas que no posees es ilegal.

📋 Tabla de contenidos

  • Acerca de la vulnerabilidad
  • Sistemas vulnerables
  • Características
  • Requisitos previos
  • Instalación
  • Uso
  • Cómo funciona
  • Demostración
  • Mitigación
  • Referencias

🔍 Acerca de la vulnerabilidad

CVE-2021-3560 es una vulnerabilidad local de condición de carrera en PolicyKit (polkit) que permite a un usuario sin privilegios obtener privilegios de root en sistemas Linux vulnerables.

Detalles técnicos

  • ID del CVE: CVE-2021-3560
  • Gravedad: Alta (CVSS 7.8)
  • Tipo: Condición de carrera / Time-of-Check Time-of-Use (TOCTOU)
  • Impacto: Escalada local de privilegios (LPE)
  • Fecha de divulgación: junio de 2021

Versiones afectadas

La vulnerabilidad afecta a dos ramas de Polkit con una numeración de versiones diferente:

Upstream (versiones oficiales)

  • Vulnerables: 0.113 a 0.118
  • Error introducido: commit bfa5036 (versión 0.113)
  • Corregido: versión 0.119+

Bifurcación de Debian/Ubuntu

  • Vulnerables: 0.105-26 y superiores (hasta 0.118)
  • Error introducido: commit f81d021 (versión 0.105-26)
  • NO vulnerables: Debian 10 "buster" (0.105-25)

💻 Sistemas vulnerables

DistribuciónVersión de Polkit¿Vulnerable?
Ubuntu 20.040.105-26ubuntu1✅ Sí
Ubuntu 18.040.105-20❌ No
Debian testing "bullseye"0.105-31+✅ Sí
Debian 10 "buster"0.105-25❌ No
RHEL 80.115-11+✅ Sí
RHEL 7< 0.113❌ No
Fedora 21+0.113+✅ Sí
Fedora 20 y anteriores< 0.113❌ No

📝 Nota: Los sistemas con parches de seguridad aplicados (p. ej., ubuntu1.1, deb10u1) no son vulnerables.

✨ Características

  • ✅ Detección automática de la vulnerabilidad en múltiples distribuciones
  • ✅ Compatibilidad con múltiples sistemas operativos: Debian, Ubuntu, RHEL, CentOS, Fedora, Arch Linux
  • ✅ Verificación de dependencias de las herramientas necesarias
  • ✅ Modo de comprobación: verifica la vulnerabilidad sin explotarla
  • ✅ Temporización adaptativa: medición automática de la temporización óptima de la condición de carrera
  • ✅ Indicadores de progreso: visualización del progreso en tiempo real
  • ✅ Salida de color: interfaz clara y fácil de leer
  • ✅ Gestión robusta de errores: mensajes explícitos ante fallos

📦 Requisitos previos

Versión de Python

  • Python 3.6+ (compatible con sistemas antiguos como CentOS 8)

Dependencias del sistema

El exploit requiere las siguientes herramientas (se verifican automáticamente):

- dbus-send      # To communicate with D-Bus
- pkexec         # Part of PolicyKit
- id             # To verify user creation
- openssl        # To generate password hash

Servicio requerido

- accountsservice  # Must be installed and active

🚀 Instalación

# Clone the repository (or download the file)
git clone https://github.com/[your-repo]/CVE-2021-3560_Polkit.git
cd CVE-2021-3560_Polkit

# Make the script executable
chmod +x CVE-2021-3560_Polkit.py

📖 Uso

Modo 1: Comprobación de vulnerabilidad (--check)

Comprueba si el sistema es vulnerable sin ejecutar el exploit:

python3 CVE-2021-3560_Polkit.py --check

Ejemplo de salida:

[*] ============================================================
[*] CVE-2021-3560 Polkit Vulnerability Checker
[*] ============================================================
[*] Detecting operating system...
[+] OS: Ubuntu 20.04
[*] Checking required dependencies...
[+] Found: dbus-send
[+] Found: pkexec
[+] Found: id
[+] Found: openssl
[*] Detecting Polkit version...
[+] Polkit version: 0.105-26ubuntu1
[+] ============================================================
[+] SYSTEM APPEARS VULNERABLE!
[+] ============================================================
[*] Debian/Ubuntu fork detected (vulnerable since 0.105-26)

Modo 2: Explotación

Crea un usuario privilegiado:

python3 CVE-2021-3560_Polkit.py -u <username> -p <password>

Ejemplo:

python3 CVE-2021-3560_Polkit.py -u hacker -p Password123!

Opciones completas

usage: CVE-2021-3560_Polkit.py [-h] [-u USERNAME] [-p PASSWORD] [-c]

options:
  -h, --help            Show help
  -u, --username        Username to create
  -p, --password        Password for new user
  -c, --check           Check vulnerability without exploiting

⚙️ Cómo funciona

El exploit aprovecha una condición de carrera en PolicyKit durante el procesamiento de solicitudes de D-Bus.

Principio de la vulnerabilidad

  1. Solicitud de D-Bus: el usuario envía una solicitud D-Bus para crear un usuario
  2. Comprobación de autorización: Polkit verifica si el usuario tiene permisos
  3. Condición de carrera: si la conexión D-Bus se cierra durante la verificación, Polkit trata el UID como 0 (root)
  4. Creación del usuario: el usuario se crea con privilegios elevados

Pasos del exploit

┌─────────────────────────────────────────────────────────┐
│ 1. Optimal timing measurement                          │
│    └─> Test execution to calibrate timing              │
├─────────────────────────────────────────────────────────┤
│ 2. Exploitation: User creation                         │
│    └─> Send D-Bus CreateUser request                   │
│    └─> Kill process at precise moment (race condition) │
│    └─> Verify if user created                          │
├─────────────────────────────────────────────────────────┤
│ 3. Password hash generation                            │
│    └─> Using openssl passwd -6                         │
├─────────────────────────────────────────────────────────┤
│ 4. Exploitation: Password setting                      │
│    └─> Send D-Bus SetPassword request                  │
│    └─> Kill process at precise moment (race condition) │
│    └─> Test login with password                        │
├─────────────────────────────────────────────────────────┤
│ 5. Privilege escalation                                │
│    └─> Login with created account                      │
│    └─> Use sudo if member of sudo group                │
└─────────────────────────────────────────────────────────┘

🎬 Demostración

Escenario típico de explotación

# 1. Check vulnerability
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py --check
[+] SYSTEM APPEARS VULNERABLE!

# 2. Launch exploit
user@vulnerable:~$ python3 CVE-2021-3560_Polkit.py -u pwned -p Pwn3d123!

╔═══════════════════════════════════════════════════════════╗
║       CVE-2021-3560 Polkit Privilege Escalation          ║
╚═══════════════════════════════════════════════════════════╝
Descargar herramienta