El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.3 KiB
1.3 KiB
Exploits conocidos (CVEs)
Exploits públicos que aparecen una y otra vez. Localízalos con searchsploit y léelos antes de lanzarlos. Fuente: oscp.trastero.org/exploits.
Linux (privesc local)
CVE-2021-4034 PwnKit / pkexec (polkit) → casi universal, sin dependencias
CVE-2021-3156 Baron Samedit (sudo)
CVE-2022-0847 Dirty Pipe (kernel ≥5.8)
CVE-2016-5195 Dirty COW (kernel viejo)
CVE-2012-0056 Mempodipper
Comprueba versión: uname -a, sudo --version, y mira Privesc Linux antes del kernel exploit.
Windows
MS17-010 EternalBlue (SMBv1) → foothold remoto
PrintNightmare CVE-2021-1675 / 34527 → privesc/RCE vía spooler
SpoolFool CVE-2022-21999 → privesc spooler
HiveNightmare CVE-2021-36934 (SeriousSAM) → lee SAM como user
Potato family (SeImpersonate) → ver Potato attacks.
Compilar
gcc exploit.c -o exploit # Linux
x86_64-w64-mingw32-gcc evil.c -shared -o evil.dll # DLL Windows (cross-compile)
i686-w64-mingw32-gcc evil.c -o evil.exe # EXE 32-bit
Para shellcode listo: msfvenom -f exe / -f dll.
⚠️ Hay PoCs falsos/maliciosos. Lee el código antes de ejecutar (searchsploit).
Relacionado: Privesc Windows · Privesc Linux · OSCP MOC