Un exploit es el código o la secuencia de acciones que aprovecha una vulnerabilidad para provocar un comportamiento no deseado: ejecutar comandos, escalar privilegios, evadir autenticación, etc.
Si la vulnerabilidad es el agujero, el exploit es la herramienta que pasa a través de él. Buscar exploits es encontrar (o adaptar) ese código para una vulnerabilidad ya identificada.
Dónde buscar exploits
- Exploit-DB → el archivo público de exploits más conocido.
- searchsploit → cliente de línea de comandos que busca en la base de Exploit-DB de forma local.
- GitHub → repositorios con pruebas de concepto (PoC) de CVEs recientes.
- Metasploit Framework → trae cientos de exploits integrados y listos para lanzar.
- Google → buscar
nombre-servicio versión exploito el CVE directamente.
# Buscar exploits para un servicio y versión
searchsploit apache 2.4
# Ver la ruta completa y copiar el exploit al directorio actual
searchsploit -p 12345
searchsploit -m 12345
-p muestra la ruta del exploit; -m lo copia (mirror) a la carpeta actual.
⚠️ Nunca ejecutes un exploit sin leerlo antes. Muchos exploits públicos están alterados para comprometer a quien los usa en vez del objetivo. Revisá el código fuente, entendé qué hace y desconfiá de binarios sin código.
Distinción útil: un exploit para una vulnerabilidad sin parche ni conocimiento público se llama 0-day; la enorme mayoría de los exploits que se usan en un pentest son de vulnerabilidades ya conocidas y publicadas (N-day).
La herramienta que centraliza y facilita el uso de exploits conocidos, con un entorno cómodo para lanzarlos y manejar el acceso, es Metasploit, el próximo tema del pilar.