Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
local-exploits — Varios exploits locales | Kitploit
Herramientas/GitHubGitHub/bcoles/local-exploits
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubbcoles/local-exploits

local-exploits

Varios exploits locales

Ver Repositorio
1485315hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Local Exploits

Varios exploits locales

CVE-2020-8793

opensmptd-makemap-lpe - Exploit local root para OpenSMTPD makemap en Fedora 31.

Código tomado en su mayor parte del aviso de Qualys (2020-02-24) para CVE-2020-8793.

opensmtpd: La lectura de archivos arbitrarios por parte de un atacante sin privilegios puede resultar en divulgación de información o escalada de privilegios [fedora-all]

CVE-2020-7247

root66 Exploit local root para OpenBSD 6.6 OpenSMTPD 6.6.

Código tomado en su mayor parte de los PoCs de Qualys (2020-01-28) para CVE-2020-7247.

OpenSMTPD 6.6, tal como se usa en OpenBSD 6.6 y otros productos, permite a atacantes remotos ejecutar comandos arbitrarios como root a través de una dirección MAIL FROM manipulada.

CVE-2019-19726

openbsd-dynamic-loader-chpass Exploit local root para OpenBSD.

Código tomado en su mayor parte de los PoCs de Qualys (2019-12-11) para CVE-2019-19726.

OpenBSD hasta 6.6 permite a usuarios locales escalar a root porque una comprobación de LD_LIBRARY_PATH en programas setuid puede ser anulada estableciendo un límite de recurso RLIMIT_DATA muy pequeño. Al ejecutar chpass o passwd (que son setuid root), _dl_setup_env en ld.so intenta eliminar LD_LIBRARY_PATH del entorno, pero falla cuando no puede asignar memoria. Así, el atacante puede ejecutar su propio código de biblioteca como root.

CVE-2019-19520

openbsd-authroot Exploit local root para OpenBSD.

Código tomado en su mayor parte de los PoCs de Qualys (2019-12-04) para CVE-2019-19520 / CVE-2019-19522.

xlock en OpenBSD 6.6 permite a usuarios locales obtener los privilegios del grupo auth proporcionando una variable de entorno LIBGL_DRIVERS_PATH, porque xenocara/lib/mesa/src/loader/loader.c maneja incorrectamente dlopen. OpenBSD 6.6, en una configuración no predeterminada donde la autenticación S/Key o YubiKey está habilitada, permite a usuarios locales convertirse en root aprovechando la membresía en el grupo auth. Esto ocurre porque el archivo de root puede escribirse en /etc/skey o /var/db/yubikey, y no necesita ser propiedad de root.

CVE-2019-18862

GNU Mailutils 2.0 <= 3.7 maidag url root local.

Basado en la investigación y PoC de Mike Gualtieri (2019-11-11) para CVE-2019-18862.

maidag en GNU Mailutils anterior a 3.8 se instala setuid y permite la escalada local de privilegios en el modo url.

CVE-2019-12181

Exploit local root para Serv-U FTP Server versiones anteriores a 15.1.7

Variante en Bash del exploit de Guy Levin para Serv-U FTP Server (2019-06-13) para CVE-2019-12181.

Existe una vulnerabilidad de escalada de privilegios en SolarWinds Serv-U anterior a 15.1.7 para Linux.

CVE-2017-5899

Exploit local root para S-nail.

Wrapper para el exploit local root s-nail-privget.c de @wapiflapi (2017-01-27) para CVE-2017-5899.

La vulnerabilidad de traversal de directorios en el binario helper setuid root en S-nail (más tarde S-mailx) anterior a 14.8.16 permite a usuarios locales escribir en archivos arbitrarios y, en consecuencia, obtener privilegios de root a través de un .. (punto punto) en el argumento randstr.

CVE-2017-4915

Exploit local root para VMWare Workstation / Player.

Basado en el PoC de Jann Horn (2017-05-21) para CVE-2017-4915.

VMware Workstation Pro/Player contiene una vulnerabilidad de carga de bibliotecas insegura a través de los archivos de configuración del controlador de sonido ALSA. La explotación exitosa de este problema puede permitir a usuarios anfitriones sin privilegios escalar sus privilegios a root en una máquina anfitriona Linux.

CVE-2011-2921

ktsuss <= 1.4 exploit local root setuid.

Wrapper para el PoC de John Lightsey (2011-08-13) para CVE-2011-2921.

Redescubierto de forma independiente CVE-2011-2921 mientras se auditaba SparkyLinux.

El ejecutable ktsuss es setuid root y no elimina los privilegios antes de ejecutar los comandos especificados por el usuario, resultando en la ejecución de comandos con privilegios de root.

SparkyLinux 2019.08 y versiones anteriores incluyen una versión vulnerable de ktsuss instalada por defecto.

CVE-2002-0526

Exploit de divulgación de archivos para InterNetNews (inn) rnews.

Basado en el aviso de Paul "IhaQueR" Starzetz (2002-04-11) para CVE-2002-0526.

Redescubierto de forma independiente CVE-2002-0526 en Debian 10 / Ubuntu 20.04 en 2020 (!)

INN (InterNetNews) podría permitir a un atacante local obtener información sensible. Los binarios rnews no eliminan los privilegios. Un atacante local podría explotar esta vulnerabilidad para obtener acceso no autorizado a archivos de configuración sensibles.

antix-mxlinux-sudo-persist-config-lpe

Exploit local root para la configuración predeterminada de sudo persist-config en antiX / MX Linux.

La configuración predeterminada de sudo en antiX / MX Linux permite a los usuarios del grupo users ejecutar /usr/local/bin/persist-config como root sin proporcionar una contraseña, resultando en una escalada de privilegios trivial.

La ejecución a través de sudo requiere privilegios del grupo users. Por defecto, el primer usuario creado en el sistema es miembro del grupo users.

asan-suid-root

Exploit local root para ejecutables SUID compilados con AddressSanitizer (ASan).

Basado en el exploit de 0x27 (2016-02-18) para el PoC de Address Sanitizer local root de Szabolcs Nagy (2016-02-17).

El uso de variables de entorno relacionadas con la configuración de ASan no está restringido al ejecutar ejecutables setuid compilados con ASan. La opción log_path puede establecerse usando la variable de entorno ASAN_OPTIONS, permitiendo sobrescribir archivos arbitrarios, con los privilegios del usuario setuid.

emmabuntus-sudo-autologin-lightdm-exec-lpe

Exploit local root para la configuración predeterminada de sudo autologin_lightdm_exec.sh en Emmabuntüs.

La configuración predeterminada de sudo en Emmabuntüs permite a cualquier usuario ejecutar /usr/bin/autologin_lightdm_exec.sh como root sin proporcionar una contraseña.

El script autologin_lightdm_exec.sh llama a cp con argumentos proporcionados por el usuario, resultando en una escalada de privilegios trivial.

lastore-daemon-root

Exploit local root para lastore-daemon.

Basado en el exploit de King's Way (2016-02-10).

Descargar herramienta