saber: pack de metodologia publico (conocimiento/) + doc del RAG

El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
sito 2026-08-16 17:58:41 +02:00
parent 12987539a4
commit 7e06ce46cf
76 changed files with 2682 additions and 8 deletions

View file

@ -0,0 +1,34 @@
# Exploits conocidos (CVEs)
> Exploits públicos que aparecen una y otra vez. Localízalos con searchsploit y **léelos antes de lanzarlos**. Fuente: oscp.trastero.org/exploits.
## Linux (privesc local)
```
CVE-2021-4034 PwnKit / pkexec (polkit) → casi universal, sin dependencias
CVE-2021-3156 Baron Samedit (sudo)
CVE-2022-0847 Dirty Pipe (kernel ≥5.8)
CVE-2016-5195 Dirty COW (kernel viejo)
CVE-2012-0056 Mempodipper
```
Comprueba versión: `uname -a`, `sudo --version`, y mira Privesc Linux antes del kernel exploit.
## Windows
```
MS17-010 EternalBlue (SMBv1) → foothold remoto
PrintNightmare CVE-2021-1675 / 34527 → privesc/RCE vía spooler
SpoolFool CVE-2022-21999 → privesc spooler
HiveNightmare CVE-2021-36934 (SeriousSAM) → lee SAM como user
```
Potato family (SeImpersonate) → ver Potato attacks.
## Compilar
```bash
gcc exploit.c -o exploit # Linux
x86_64-w64-mingw32-gcc evil.c -shared -o evil.dll # DLL Windows (cross-compile)
i686-w64-mingw32-gcc evil.c -o evil.exe # EXE 32-bit
```
Para shellcode listo: msfvenom `-f exe` / `-f dll`.
> ⚠️ Hay PoCs falsos/maliciosos. Lee el código antes de ejecutar (searchsploit).
Relacionado: Privesc Windows · Privesc Linux · OSCP MOC