Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SideWinder-Exploit — Este es un ejercicio construido alrededor de CVE-2021-3560 | Kitploit
Herramientas/GitHubGitHub/titusg85/sidewinder-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingExplotación de BinariosLabs y Práctica
GitHubtitusg85/sidewinder-exploit

SideWinder-Exploit

Este es un ejercicio construido alrededor de CVE-2021-3560

hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

🛡️ Ejercicio de Escalada de Privilegios CVE-2021-3560

ss-icon


📚 Descripción general

Este repositorio contiene materiales para un ejercicio práctico de ciberseguridad centrado en CVE-2021-3560, una vulnerabilidad de escalada de privilegios en polkit.
Descubierta por GitHub Security Lab en 2021, esta falla permitía a usuarios de Linux sin privilegios obtener acceso root explotando una condición de carrera en el manejo de credenciales de usuario.
La vulnerabilidad afectó a múltiples distribuciones de Linux y fue parcheada a mediados de 2021.


🎮 Escenario: "La escalada silenciosa de Sidewinder Swifty"

Eres Sidewinder Swifty, un astuto ciberinfiltrador conocido por escabullirse tras las defensas digitales. Has obtenido acceso de bajo nivel a una máquina Ubuntu 20.04 objetivo. Tu misión:

  • Explotar CVE-2021-3560
  • Escalar privilegios a root
  • Mantener el acceso y no dejar rastro

⚠️ La precisión y la sincronización son clave. El éxito depende de tu capacidad para emular las tácticas de un atacante del mundo real.


🧠 Objetivos de aprendizaje

Este ejercicio te guiará a través de conceptos prácticos de seguridad ofensiva, incluyendo:

  • 🔼 Escalada de Privilegios – Obtención de acceso administrativo no autorizado
  • ⏱️ Condiciones de Carrera – Explotación de fallas basadas en la sincronización
  • 📖 Explotación de CVE – Aprovechamiento de vulnerabilidades públicas
  • 🧬 Persistencia – Mantenimiento del acceso tras el compromiso
  • 👤 Ofuscación de Usuario – Enmascaramiento de tu identidad y acciones
  • 🎭 Suplantación de Privilegios – Hacerse pasar por un usuario legítimo del sistema
  • 🔁 Transferencia de Archivos – Uso de scp y netcat
  • 📦 Compresión – Archivado con tar
  • 🔍 Acceso a Archivos Sensibles – Lectura de archivos protegidos del sistema
  • 🧾 Manipulación de Registros – Edición de logs para cubrir tus huellas
  • 🕵️ Antiforense – Evasión del análisis forense
  • 🧨 Simulación de Actor de Amenazas – Reproducción de TTPs de atacantes (Tácticas, Técnicas y Procedimientos)

🎯 Resultados esperados

Al completar este desafío, podrás:

  • Obtener experiencia práctica explotando vulnerabilidades de escalada de privilegios
  • Comprender la importancia de los permisos seguros y la gestión de parches
  • Practicar tácticas realistas de post-explotación
  • Aprender cómo los atacantes mantienen sigilo y persistencia
  • Ver de primera mano por qué las actualizaciones oportunas del sistema son críticas para la defensa

⚠️ Aviso legal

Este proyecto está destinado únicamente a fines educativos y de investigación ética.
No utilice estas técnicas en sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito de prueba.

No utilice estas técnicas en ningún sistema que no sea de su propiedad o para el cual no tenga permiso explícito de prueba. El acceso no autorizado es ilegal y poco ético.

Mira la demo en YouTube

Descargar herramienta