# Exploits conocidos (CVEs) > Exploits públicos que aparecen una y otra vez. Localízalos con searchsploit y **léelos antes de lanzarlos**. Fuente: oscp.trastero.org/exploits. ## Linux (privesc local) ``` CVE-2021-4034 PwnKit / pkexec (polkit) → casi universal, sin dependencias CVE-2021-3156 Baron Samedit (sudo) CVE-2022-0847 Dirty Pipe (kernel ≥5.8) CVE-2016-5195 Dirty COW (kernel viejo) CVE-2012-0056 Mempodipper ``` Comprueba versión: `uname -a`, `sudo --version`, y mira Privesc Linux antes del kernel exploit. ## Windows ``` MS17-010 EternalBlue (SMBv1) → foothold remoto PrintNightmare CVE-2021-1675 / 34527 → privesc/RCE vía spooler SpoolFool CVE-2022-21999 → privesc spooler HiveNightmare CVE-2021-36934 (SeriousSAM) → lee SAM como user ``` Potato family (SeImpersonate) → ver Potato attacks. ## Compilar ```bash gcc exploit.c -o exploit # Linux x86_64-w64-mingw32-gcc evil.c -shared -o evil.dll # DLL Windows (cross-compile) i686-w64-mingw32-gcc evil.c -o evil.exe # EXE 32-bit ``` Para shellcode listo: msfvenom `-f exe` / `-f dll`. > ⚠️ Hay PoCs falsos/maliciosos. Lee el código antes de ejecutar (searchsploit). Relacionado: Privesc Windows · Privesc Linux · OSCP MOC