> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/ataques-basados-en-sistema-host/linux/escalada-de-privilegios-de-linux/exploits-del-kernel.md).

# Exploits del Kernel

## 🧨 ¿Qué es un exploit de kernel?

Los exploits de kernel en Linux tienen como objetivo **vulnerabilidades en el núcleo del sistema operativo** con el fin de:

* Ejecutar **código arbitrario** con privilegios elevados
* Obtener una **shell del sistema** con permisos de **root**

***

## 🔍 Proceso típico de escalada de privilegios en Linux:

1. 🕵️‍♂️ **Identificar vulnerabilidades del kernel** en función de la versión y la distribución de Linux.
2. 📥 **Descargar, compilar y transferir** el exploit adecuado al sistema objetivo.
3. 💥 **Ejecutar el exploit** para elevar privilegios.

> 🔄 Este proceso puede variar dependiendo de:
>
> * La **versión del kernel**
> * La **distribución de Linux**
> * El tipo de **exploit disponible**

***

## 🧰 Herramientas útiles

**🛠️ Linux Exploit Suggester**

Una herramienta que sugiere exploits conocidos en función del kernel del sistema objetivo.

* Evalúa el sistema buscando **exploits públicos** aplicables.
* Usa métodos heurísticos para encontrar vulnerabilidades posibles.

📎 Repositorio en GitHub:\
🔗 <https://github.com/mzet-/linux-exploit-suggester>

***

> ⚠️ **Nota:** Las técnicas explicadas suelen demostrarse en entornos controlados, como una máquina virtual Ubuntu 12.04 en este caso.
