🛡️ Ejercicio de Escalada de Privilegios CVE-2021-3560
📚 Descripción general
Este repositorio contiene materiales para un ejercicio práctico de ciberseguridad centrado en CVE-2021-3560, una vulnerabilidad de escalada de privilegios en polkit.
Descubierta por GitHub Security Lab en 2021, esta falla permitía a usuarios de Linux sin privilegios obtener acceso root explotando una condición de carrera en el manejo de credenciales de usuario.
La vulnerabilidad afectó a múltiples distribuciones de Linux y fue parcheada a mediados de 2021.
🎮 Escenario: "La escalada silenciosa de Sidewinder Swifty"
Eres Sidewinder Swifty, un astuto ciberinfiltrador conocido por escabullirse tras las defensas digitales. Has obtenido acceso de bajo nivel a una máquina Ubuntu 20.04 objetivo. Tu misión:
- Explotar CVE-2021-3560
- Escalar privilegios a root
- Mantener el acceso y no dejar rastro
⚠️ La precisión y la sincronización son clave. El éxito depende de tu capacidad para emular las tácticas de un atacante del mundo real.
🧠 Objetivos de aprendizaje
Este ejercicio te guiará a través de conceptos prácticos de seguridad ofensiva, incluyendo:
- 🔼 Escalada de Privilegios – Obtención de acceso administrativo no autorizado
- ⏱️ Condiciones de Carrera – Explotación de fallas basadas en la sincronización
- 📖 Explotación de CVE – Aprovechamiento de vulnerabilidades públicas
- 🧬 Persistencia – Mantenimiento del acceso tras el compromiso
- 👤 Ofuscación de Usuario – Enmascaramiento de tu identidad y acciones
- 🎭 Suplantación de Privilegios – Hacerse pasar por un usuario legítimo del sistema
- 🔁 Transferencia de Archivos – Uso de
scp y netcat
- 📦 Compresión – Archivado con
tar
- 🔍 Acceso a Archivos Sensibles – Lectura de archivos protegidos del sistema
- 🧾 Manipulación de Registros – Edición de logs para cubrir tus huellas
- 🕵️ Antiforense – Evasión del análisis forense
- 🧨 Simulación de Actor de Amenazas – Reproducción de TTPs de atacantes (Tácticas, Técnicas y Procedimientos)
🎯 Resultados esperados
Al completar este desafío, podrás:
- Obtener experiencia práctica explotando vulnerabilidades de escalada de privilegios
- Comprender la importancia de los permisos seguros y la gestión de parches
- Practicar tácticas realistas de post-explotación
- Aprender cómo los atacantes mantienen sigilo y persistencia
- Ver de primera mano por qué las actualizaciones oportunas del sistema son críticas para la defensa
⚠️ Aviso legal
Este proyecto está destinado únicamente a fines educativos y de investigación ética.
No utilice estas técnicas en sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito de prueba.
No utilice estas técnicas en ningún sistema que no sea de su propiedad o para el cual no tenga permiso explícito de prueba. El acceso no autorizado es ilegal y poco ético.
Mira la demo en YouTube