Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-Bash-CVE-2021-3560 — Script Bash -- CVE-2021-3560 | Kitploit
Herramientas/GitHubGitHub/withinonestem/poc-bash-cve-2021-3560
Privilege EscalationExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubwithinonestem/poc-bash-cve-2021-3560

POC-Bash-CVE-2021-3560

Script Bash -- CVE-2021-3560

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 1 añoAún no revisado

Bash-CVE-2021-3560

POC Bash -- CVE-2021-3560 Exploit de escalada de privilegios locales en Polkit

Este repositorio proporciona un ** exploit en bash** para CVE-2021-3560, una vulnerabilidad de escalada de privilegios locales en polkit que afecta a muchas distribuciones modernas de Linux. !!!!!! En pruebas puede causar inestabilidad !!!!!

💥 Resumen de la vulnerabilidad

Descubierta por Kevin Backhouse, esta vulnerabilidad permite a un usuario sin privilegios crear cuentas con privilegios administrativos a través de la interfaz dbus, mediante una condición de carrera en la comprobación de autorización de polkit.

  • Paquete vulnerable: polkit <= 0.119
  • ID de CVE: CVE-2021-3560
  • Impacto: Escalada de privilegios locales (sin necesidad de autenticación)
  • CVSS: 7.8 (Alta)

📰 Artículo original de Kevin Backhouse (GitHub)

🚀 Características del exploit

  • Script en bash limpio y legible
  • Bucle de retardo configurable para la condición de carrera
  • Se detiene tras un número definido de intentos fallidos
  • Ejecución silenciosa (suprime el spam de comandos)
  • Establece automáticamente la contraseña para el nuevo usuario

🔧 Uso

root@kitploit:~
chmod +x exploit3560.sh
./exploit3560.sh
Descargar herramienta