saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,34 @@
|
|||
# Exploits conocidos (CVEs)
|
||||
|
||||
> Exploits públicos que aparecen una y otra vez. Localízalos con searchsploit y **léelos antes de lanzarlos**. Fuente: oscp.trastero.org/exploits.
|
||||
|
||||
## Linux (privesc local)
|
||||
```
|
||||
CVE-2021-4034 PwnKit / pkexec (polkit) → casi universal, sin dependencias
|
||||
CVE-2021-3156 Baron Samedit (sudo)
|
||||
CVE-2022-0847 Dirty Pipe (kernel ≥5.8)
|
||||
CVE-2016-5195 Dirty COW (kernel viejo)
|
||||
CVE-2012-0056 Mempodipper
|
||||
```
|
||||
Comprueba versión: `uname -a`, `sudo --version`, y mira Privesc Linux antes del kernel exploit.
|
||||
|
||||
## Windows
|
||||
```
|
||||
MS17-010 EternalBlue (SMBv1) → foothold remoto
|
||||
PrintNightmare CVE-2021-1675 / 34527 → privesc/RCE vía spooler
|
||||
SpoolFool CVE-2022-21999 → privesc spooler
|
||||
HiveNightmare CVE-2021-36934 (SeriousSAM) → lee SAM como user
|
||||
```
|
||||
Potato family (SeImpersonate) → ver Potato attacks.
|
||||
|
||||
## Compilar
|
||||
```bash
|
||||
gcc exploit.c -o exploit # Linux
|
||||
x86_64-w64-mingw32-gcc evil.c -shared -o evil.dll # DLL Windows (cross-compile)
|
||||
i686-w64-mingw32-gcc evil.c -o evil.exe # EXE 32-bit
|
||||
```
|
||||
Para shellcode listo: msfvenom `-f exe` / `-f dll`.
|
||||
|
||||
> ⚠️ Hay PoCs falsos/maliciosos. Lee el código antes de ejecutar (searchsploit).
|
||||
|
||||
Relacionado: Privesc Windows · Privesc Linux · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue