Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
local-exploits — Varios exploits locales | Kitploit
Herramientas/GitHubGitHub/bcoles/local-exploits
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubbcoles/local-exploits

local-exploits

Varios exploits locales

Ver Repositorio
14853hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Local Exploits

Varios exploits locales

CVE-2020-8793

opensmptd-makemap-lpe - Exploit local root para OpenSMTPD makemap en Fedora 31.

Código tomado en su mayor parte del aviso de Qualys (2020-02-24) para CVE-2020-8793.

opensmtpd: La lectura de archivos arbitrarios por parte de un atacante sin privilegios puede resultar en divulgación de información o escalada de privilegios [fedora-all]

CVE-2020-7247

root66 Exploit local root para OpenBSD 6.6 OpenSMTPD 6.6.

Código tomado en su mayor parte de los PoCs de Qualys (2020-01-28) para CVE-2020-7247.

OpenSMTPD 6.6, tal como se usa en OpenBSD 6.6 y otros productos, permite a atacantes remotos ejecutar comandos arbitrarios como root a través de una dirección MAIL FROM manipulada.

CVE-2019-19726

openbsd-dynamic-loader-chpass Exploit local root para OpenBSD.

Código tomado en su mayor parte de los PoCs de Qualys (2019-12-11) para CVE-2019-19726.

OpenBSD hasta 6.6 permite a usuarios locales escalar a root porque una comprobación de LD_LIBRARY_PATH en programas setuid puede ser anulada estableciendo un límite de recurso RLIMIT_DATA muy pequeño. Al ejecutar chpass o passwd (que son setuid root), _dl_setup_env en ld.so intenta eliminar LD_LIBRARY_PATH del entorno, pero falla cuando no puede asignar memoria. Así, el atacante puede ejecutar su propio código de biblioteca como root.

CVE-2019-19520

openbsd-authroot Exploit local root para OpenBSD.

Código tomado en su mayor parte de los PoCs de Qualys (2019-12-04) para CVE-2019-19520 / CVE-2019-19522.

xlock en OpenBSD 6.6 permite a usuarios locales obtener los privilegios del grupo auth proporcionando una variable de entorno LIBGL_DRIVERS_PATH, porque xenocara/lib/mesa/src/loader/loader.c maneja incorrectamente dlopen. OpenBSD 6.6, en una configuración no predeterminada donde la autenticación S/Key o YubiKey está habilitada, permite a usuarios locales convertirse en root aprovechando la membresía en el grupo auth. Esto ocurre porque el archivo de root puede escribirse en /etc/skey o /var/db/yubikey, y no necesita ser propiedad de root.

CVE-2019-18862

GNU Mailutils 2.0 <= 3.7 maidag url root local.

Basado en la investigación y PoC de Mike Gualtieri (2019-11-11) para CVE-2019-18862.

maidag en GNU Mailutils anterior a 3.8 se instala setuid y permite la escalada local de privilegios en el modo url.

CVE-2019-12181

Exploit local root para Serv-U FTP Server versiones anteriores a 15.1.7

Variante en Bash del exploit de Guy Levin para Serv-U FTP Server (2019-06-13) para CVE-2019-12181.

Existe una vulnerabilidad de escalada de privilegios en SolarWinds Serv-U anterior a 15.1.7 para Linux.

CVE-2017-5899

Exploit local root para S-nail.

Wrapper para el exploit local root s-nail-privget.c de @wapiflapi (2017-01-27) para CVE-2017-5899.

La vulnerabilidad de traversal de directorios en el binario helper setuid root en S-nail (más tarde S-mailx) anterior a 14.8.16 permite a usuarios locales escribir en archivos arbitrarios y, en consecuencia, obtener privilegios de root a través de un .. (punto punto) en el argumento randstr.

CVE-2017-4915

Exploit local root para VMWare Workstation / Player.

Basado en el PoC de Jann Horn (2017-05-21) para CVE-2017-4915.

VMware Workstation Pro/Player contiene una vulnerabilidad de carga de bibliotecas insegura a través de los archivos de configuración del controlador de sonido ALSA. La explotación exitosa de este problema puede permitir a usuarios anfitriones sin privilegios escalar sus privilegios a root en una máquina anfitriona Linux.

CVE-2011-2921

ktsuss <= 1.4 exploit local root setuid.

Wrapper para el PoC de John Lightsey (2011-08-13) para CVE-2011-2921.

Redescubierto de forma independiente CVE-2011-2921 mientras se auditaba SparkyLinux.

El ejecutable ktsuss es setuid root y no elimina los privilegios antes de ejecutar los comandos especificados por el usuario, resultando en la ejecución de comandos con privilegios de root.

SparkyLinux 2019.08 y versiones anteriores incluyen una versión vulnerable de ktsuss instalada por defecto.

CVE-2002-0526

Exploit de divulgación de archivos para InterNetNews (inn) rnews.

Basado en el aviso de Paul "IhaQueR" Starzetz (2002-04-11) para CVE-2002-0526.

Redescubierto de forma independiente CVE-2002-0526 en Debian 10 / Ubuntu 20.04 en 2020 (!)

INN (InterNetNews) podría permitir a un atacante local obtener información sensible. Los binarios rnews no eliminan los privilegios. Un atacante local podría explotar esta vulnerabilidad para obtener acceso no autorizado a archivos de configuración sensibles.

antix-mxlinux-sudo-persist-config-lpe

Exploit local root para la configuración predeterminada de sudo persist-config en antiX / MX Linux.

La configuración predeterminada de sudo en antiX / MX Linux permite a los usuarios del grupo users ejecutar /usr/local/bin/persist-config como root sin proporcionar una contraseña, resultando en una escalada de privilegios trivial.

La ejecución a través de sudo requiere privilegios del grupo users. Por defecto, el primer usuario creado en el sistema es miembro del grupo users.

asan-suid-root

Exploit local root para ejecutables SUID compilados con AddressSanitizer (ASan).

Basado en el exploit de 0x27 (2016-02-18) para el PoC de Address Sanitizer local root de Szabolcs Nagy (2016-02-17).

El uso de variables de entorno relacionadas con la configuración de ASan no está restringido al ejecutar ejecutables setuid compilados con ASan. La opción log_path puede establecerse usando la variable de entorno ASAN_OPTIONS, permitiendo sobrescribir archivos arbitrarios, con los privilegios del usuario setuid.

emmabuntus-sudo-autologin-lightdm-exec-lpe

Exploit local root para la configuración predeterminada de sudo autologin_lightdm_exec.sh en Emmabuntüs.

La configuración predeterminada de sudo en Emmabuntüs permite a cualquier usuario ejecutar /usr/bin/autologin_lightdm_exec.sh como root sin proporcionar una contraseña.

El script autologin_lightdm_exec.sh llama a cp con argumentos proporcionados por el usuario, resultando en una escalada de privilegios trivial.

lastore-daemon-root

Exploit local root para lastore-daemon.

Basado en el exploit de King's Way (2016-02-10).

La configuración de D-Bus de lastore-daemon en Deepin Linux 15.5 permite a cualquier usuario del grupo sudo instalar paquetes arbitrarios sin proporcionar una contraseña, resultando en la ejecución de código como root. Por defecto, el primer usuario creado en el sistema es miembro del grupo sudo.

sudo-blkid-root

Exploit local root para sudo-blkid.

La configuración predeterminada de sudo en algunas distribuciones de Linux permite a usuarios con pocos privilegios ejecutar blkid como root. Esta configuración es insegura, ya que blkid permite a los usuarios especificar el flag -c para escribir datos de caché en un archivo, permitiendo sobrescribir archivos arbitrarios.

sudo-chkrootkit-root

Exploit local root para sudo-chkrootkit.

A veces los administradores permiten a los usuarios ejecutar chkrootkit a través de sudo, ya que chkrootkit requiere privilegios de root.

Esto es inseguro, ya que chkrootkit ofrece un flag -p para especificar una ruta a utilidades del sistema de confianza (las utilidades del sistema pueden haber sido comprometidas), permitiendo la ejecución de ejecutables arbitrarios con privilegios de root.

Descargar herramienta