Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
local-exploits — Vários exploits locais | Kitploit
Ferramentas/GitHubGitHub/bcoles/local-exploits
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRecursos Curados
GitHubbcoles/local-exploits

local-exploits

Vários exploits locais

Ver Repositório
1485312há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploits locais

Vários exploits locais

CVE-2020-8793

opensmptd-makemap-lpe - exploit local de root do makemap do OpenSMTPD no Fedora 31.

Código em grande parte retirado do advisory da Qualys (2020-02-24) para CVE-2020-8793.

opensmtpd: a leitura de arquivo arbitrário por um atacante sem privilégios pode resultar em divulgação de informações ou escalada de privilégios [fedora-all]

CVE-2020-7247

root66 OpenBSD 6.6 OpenSMTPD 6.6 exploit local de root.

Código em grande parte retirado dos PoCs da Qualys (2020-01-28) para CVE-2020-7247.

O OpenSMTPD 6.6, conforme usado no OpenBSD 6.6 e em outros produtos, permite que atacantes remotos executem comandos arbitrários como root por meio de um endereço MAIL FROM forjado.

CVE-2019-19726

openbsd-dynamic-loader-chpass OpenBSD exploit local de root.

Código em grande parte retirado dos PoCs da Qualys (2019-12-11) para CVE-2019-19726.

O OpenBSD até 6.6 permite que usuários locais escalem para root porque uma verificação de LD_LIBRARY_PATH em programas setuid pode ser contornada definindo um limite de recurso RLIMIT_DATA muito pequeno. Ao executar chpass ou passwd (que são setuid root), _dl_setup_env em ld.so tenta remover LD_LIBRARY_PATH do ambiente, mas falha quando não consegue alocar memória. Assim, o atacante consegue executar seu próprio código de biblioteca como root.

CVE-2019-19520

openbsd-authroot OpenBSD exploit local de root.

Código em grande parte retirado dos PoCs da Qualys (2019-12-04) para CVE-2019-19520 / CVE-2019-19522.

O xlock no OpenBSD 6.6 permite que usuários locais obtenham os privilégios do grupo auth ao fornecer uma variável de ambiente LIBGL_DRIVERS_PATH, porque xenocara/lib/mesa/src/loader/loader.c lida incorretamente com dlopen. O OpenBSD 6.6, em uma configuração não padrão em que a autenticação S/Key ou YubiKey está habilitada, permite que usuários locais se tornem root aproveitando a associação ao grupo auth. Isso ocorre porque o arquivo do root pode ser gravado em /etc/skey ou /var/db/yubikey, e não precisa pertencer ao root.

CVE-2019-18862

GNU Mailutils 2.0 <= 3.7 maidag url — exploit local de root.

Baseado na pesquisa e PoC de Mike Gualtieri (2019-11-11) para CVE-2019-18862.

O maidag no GNU Mailutils anterior à versão 3.8 é instalado com setuid e permite escalada local de privilégios no modo url.

CVE-2019-12181

Exploit local de root para versões do Serv-U FTP Server anteriores à 15.1.7

Variante em Bash do exploit de Guy Levin para o Serv-U FTP Server (2019-06-13) para CVE-2019-12181.

Existe uma vulnerabilidade de escalada de privilégios no SolarWinds Serv-U anterior à 15.1.7 para Linux.

CVE-2017-5899

S-nail exploit local de root.

Wrapper para o exploit local de root s-nail-privget.c de @wapiflapi (2017-01-27) para CVE-2017-5899.

A vulnerabilidade de travessia de diretório no binário auxiliar setuid root no S-nail (posteriormente S-mailx) anterior à versão 14.8.16 permite que usuários locais gravem em arquivos arbitrários e, consequentemente, obtenham privilégios de root por meio de um .. (ponto-ponto) no argumento randstr.

CVE-2017-4915

VMWare Workstation / Player — exploit local de root.

Baseado no PoC de Jann Horn (2017-05-21) para CVE-2017-4915.

O VMware Workstation Pro/Player contém uma vulnerabilidade de carregamento inseguro de bibliotecas por meio de arquivos de configuração do driver de som ALSA. A exploração bem-sucedida desse problema pode permitir que usuários host sem privilégios escalem seus privilégios para root em uma máquina host Linux.

CVE-2011-2921

ktsuss <= 1.4 setuid — exploit local de root.

Wrapper para o PoC de John Lightsey (2011-08-13) para CVE-2011-2921.

Redescobri de forma independente o CVE-2011-2921 durante uma auditoria no SparkyLinux.

O executável ktsuss é setuid root e não remove privilégios antes de executar comandos especificados pelo usuário, resultando em execução de comandos com privilégios de root.

O SparkyLinux 2019.08 e anteriores incluem por padrão uma versão vulnerável do ktsuss.

CVE-2002-0526

InterNetNews (inn) — exploit de divulgação de arquivos do rnews.

Baseado no advisory de Paul "IhaQueR" Starzetz (2002-04-11) para CVE-2002-0526.

Redescobri de forma independente o CVE-2002-0526 no Debian 10 / Ubuntu 20.04 em 2020 (!)

O INN (InterNetNews) poderia permitir que um atacante local obtivesse informações confidenciais. Os binários do rnews não removem privilégios. Um atacante local poderia explorar essa vulnerabilidade para obter acesso não autorizado a arquivos de configuração confidenciais.

antix-mxlinux-sudo-persist-config-lpe

antiX / MX Linux — exploit local de root da configuração padrão do sudo (persist-config).

A configuração padrão do sudo no antiX / MX Linux permite que usuários do grupo users executem /usr/local/bin/persist-config como root sem fornecer senha, resultando em escalada trivial de privilégios.

A execução via sudo exige privilégios do grupo users. Por padrão, o primeiro usuário criado no sistema é membro do grupo users.

asan-suid-root

Exploit local de root para executáveis SUID compilados com AddressSanitizer (ASan).

Baseado no exploit de 0x27 (2016-02-18) para o PoC de local root do Address Sanitizer de Szabolcs Nagy (2016-02-17).

O uso de variáveis de ambiente relacionadas à configuração do ASan não é restrito ao executar executáveis setuid compilados com ASan. A opção log_path pode ser definida usando a variável de ambiente ASAN_OPTIONS, permitindo sobrescrever arquivos arbitrários, com os privilégios do usuário setuid.

emmabuntus-sudo-autologin-lightdm-exec-lpe

Emmabuntüs — exploit local de root da configuração padrão do sudo (autologin_lightdm_exec.sh).

A configuração padrão do sudo no Emmabuntüs permite que qualquer usuário execute /usr/bin/autologin_lightdm_exec.sh como root sem fornecer uma senha.

O script autologin_lightdm_exec.sh chama o cp com argumentos fornecidos pelo usuário, resultando em escalada trivial de privilégios.

lastore-daemon-root

lastore-daemon — exploit local de root.

Baseado no exploit de King's Way (2016-02-10).

A configuração do D-Bus do lastore-daemon no Deepin Linux 15.5 permite que qualquer usuário do grupo sudo instale pacotes arbitrários sem fornecer uma senha, resultando em execução de código como root. Por padrão, o primeiro usuário criado no sistema é membro do grupo sudo.

sudo-blkid-root

sudo-blkid-root — exploit local de root.

Baixar ferramenta