JARVIS/nucleo/saber/conocimiento/08 - Avanzado/Exploits conocidos.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.3 KiB

Exploits conocidos (CVEs)

Exploits públicos que aparecen una y otra vez. Localízalos con searchsploit y léelos antes de lanzarlos. Fuente: oscp.trastero.org/exploits.

Linux (privesc local)

CVE-2021-4034   PwnKit / pkexec (polkit)  → casi universal, sin dependencias
CVE-2021-3156   Baron Samedit (sudo)
CVE-2022-0847   Dirty Pipe (kernel ≥5.8)
CVE-2016-5195   Dirty COW (kernel viejo)
CVE-2012-0056   Mempodipper

Comprueba versión: uname -a, sudo --version, y mira Privesc Linux antes del kernel exploit.

Windows

MS17-010        EternalBlue (SMBv1)      → foothold remoto
PrintNightmare  CVE-2021-1675 / 34527    → privesc/RCE vía spooler
SpoolFool       CVE-2022-21999           → privesc spooler
HiveNightmare   CVE-2021-36934 (SeriousSAM) → lee SAM como user

Potato family (SeImpersonate) → ver Potato attacks.

Compilar

gcc exploit.c -o exploit                              # Linux
x86_64-w64-mingw32-gcc evil.c -shared -o evil.dll     # DLL Windows (cross-compile)
i686-w64-mingw32-gcc evil.c -o evil.exe               # EXE 32-bit

Para shellcode listo: msfvenom -f exe / -f dll.

⚠️ Hay PoCs falsos/maliciosos. Lee el código antes de ejecutar (searchsploit).

Relacionado: Privesc Windows · Privesc Linux · OSCP MOC