El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
34 lines
1.3 KiB
Markdown
34 lines
1.3 KiB
Markdown
# Exploits conocidos (CVEs)
|
|
|
|
> Exploits públicos que aparecen una y otra vez. Localízalos con searchsploit y **léelos antes de lanzarlos**. Fuente: oscp.trastero.org/exploits.
|
|
|
|
## Linux (privesc local)
|
|
```
|
|
CVE-2021-4034 PwnKit / pkexec (polkit) → casi universal, sin dependencias
|
|
CVE-2021-3156 Baron Samedit (sudo)
|
|
CVE-2022-0847 Dirty Pipe (kernel ≥5.8)
|
|
CVE-2016-5195 Dirty COW (kernel viejo)
|
|
CVE-2012-0056 Mempodipper
|
|
```
|
|
Comprueba versión: `uname -a`, `sudo --version`, y mira Privesc Linux antes del kernel exploit.
|
|
|
|
## Windows
|
|
```
|
|
MS17-010 EternalBlue (SMBv1) → foothold remoto
|
|
PrintNightmare CVE-2021-1675 / 34527 → privesc/RCE vía spooler
|
|
SpoolFool CVE-2022-21999 → privesc spooler
|
|
HiveNightmare CVE-2021-36934 (SeriousSAM) → lee SAM como user
|
|
```
|
|
Potato family (SeImpersonate) → ver Potato attacks.
|
|
|
|
## Compilar
|
|
```bash
|
|
gcc exploit.c -o exploit # Linux
|
|
x86_64-w64-mingw32-gcc evil.c -shared -o evil.dll # DLL Windows (cross-compile)
|
|
i686-w64-mingw32-gcc evil.c -o evil.exe # EXE 32-bit
|
|
```
|
|
Para shellcode listo: msfvenom `-f exe` / `-f dll`.
|
|
|
|
> ⚠️ Hay PoCs falsos/maliciosos. Lee el código antes de ejecutar (searchsploit).
|
|
|
|
Relacionado: Privesc Windows · Privesc Linux · OSCP MOC
|