Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2021-3560 — Exploit para CVE-2021-3560 (Polkit) - Escalada de privilegios local | Kitploit
Herramientas/GitHubGitHub/unicordev/exploit-cve-2021-3560
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubunicordev/exploit-cve-2021-3560

exploit-CVE-2021-3560

Exploit para CVE-2021-3560 (Polkit) - Escalada de privilegios local

Ver Repositorio
123hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Exploit para CVE-2021-3560 (Polkit) - Escalada local de privilegios

Portada de CVE de GitHub

¿Te gusta este repositorio? ¡Danos una ⭐!

Solo con fines educativos y de investigación de seguridad autorizada.

Autor del exploit

@UNICORDev por (@NicPWNs y @Dev-Yeoj)

Descripción de la vulnerabilidad

Se descubrió que polkit podía ser engañado para omitir las comprobaciones de credenciales de las solicitudes D-Bus, elevando los privilegios del solicitante al usuario root. Esta falla podría ser utilizada por un atacante local sin privilegios para, por ejemplo, crear un nuevo administrador local. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos, así como para la disponibilidad del sistema.

Descripción del exploit

Utilice este exploit en un sistema con software Polkit vulnerable para agregar un nuevo usuario con privilegios de Sudo. Especifique un nombre de usuario y/o contraseña personalizados como argumentos de CLI, si lo desea. Una vez que el nuevo usuario se haya creado, utilice su para cambiar a este usuario y sudo su para obtener privilegios root completos.

Uso

root@kitploit:~
  python3 exploit-CVE-2021–3560.py [-u <username> -p <password>]
  python3 exploit-CVE-2021–3560.py -h

Opciones

root@kitploit:~
  -u    Custom username. Provide username to be created. (Optional)
  -p    Custom password. Provide password to be configured for user. (Optional)
  -h    Show this help menu.

Descarga

Descargar exploit-CVE-2021-3560.py aquí

Requisitos del exploit

  • python3
  • accountsservice
  • gnome-control-center
  • openssl
  • sudo

Demostración

zmjijO5

Usuario en el grupo privilegiado wheel.

Probado en

Versión de Polkit 0.105 (Ubuntu 20.04.2 LTS)

Aplica a

Versiones de Polkit 0.0 - 0.118

Entorno de pruebas

root@kitploit:~
apt install accountsservice gnome-control-center openssl sudo

Advertencia

⚠️ Ejecutar este exploit en un sistema con interfaz gráfica (GUI) puede provocar una ventana emergente de solicitud de contraseña que no se puede cerrar y que puede requerir un reinicio completo del sistema. Es posible cerrar esta ventana emergente haciendo clic en "Cancelar" repetidamente. Sin embargo, esto puede evitarse por completo si se encuentra en una sesión SSH o en una shell inversa. Simplemente ejecute ssh localhost para evitar este problema.

Créditos

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3560
  • https://app.hackthebox.com/machines/Paper
  • https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/
  • https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py
Descargar herramienta