Un exploit es el código o la secuencia de acciones que aprovecha una vulnerabilidad para provocar un comportamiento no deseado: ejecutar comandos, escalar privilegios, evadir autenticación, etc.
Si la vulnerabilidad es el agujero, el exploit es la herramienta que pasa a través de él. Buscar exploits es encontrar (o adaptar) ese código para una vulnerabilidad ya identificada.
Dónde buscar exploits
- Exploit-DB → el archivo público de exploits más conocido.
- searchsploit → cliente de línea de comandos que busca en la base de Exploit-DB de forma local.
- GitHub → repositorios con pruebas de concepto (PoC) de CVEs recientes.
- Metasploit Framework → trae cientos de exploits integrados y listos para lanzar.
- Google → buscar
nombre-servicio versión exploito el CVE directamente.
# Buscar exploits para un servicio y versión
searchsploit apache 2.4
# Ver la ruta completa y copiar el exploit al directorio actual
searchsploit -p 12345
searchsploit -m 12345
-p muestra la ruta del exploit; -m lo copia (mirror) a la carpeta actual.
⚠️ Nunca ejecutes un exploit sin leerlo antes. Muchos exploits públicos están alterados para comprometer a quien los usa en vez del objetivo. Revisá el código fuente, entendé qué hace y desconfiá de binarios sin código.
Distinción útil: un exploit para una vulnerabilidad sin parche ni conocimiento público se llama 0-day; la enorme mayoría de los exploits que se usan en un pentest son de vulnerabilidades ya conocidas y publicadas (N-day).
La herramienta que centraliza y facilita el uso de exploits conocidos, con un entorno cómodo para lanzarlos y manejar el acceso, es Metasploit, el próximo tema del pilar.
CONTENIDO PARA MIEMBROS
Inicia sesión para leer la clase
La clase escrita completa es para quienes tienen cuenta. Crearla es gratis.