linux-exploit-suggester
./linux-exploit-suggester.sh -k $(uname -r)
Cruza la version del kernel Linux con una base de datos local de exploits conocidos (CVE-2022-0847, CVE-2021-4034, etc.) y lista los candidatos viables para escalada de privilegios, con enlaces a los detalles.
Cuando ya sabes la version del kernel (uname -r) y quieres saber si hay exploits publicos aplicables. Es la primera pregunta que te haces en un host Linux sin vectores claros de sudo o SUID. El modo -c lista solo CVEs y -i te deja filtrar interactivamente por arquitectura y kernel.
Si el host tiene un kernel reciente y parcheado, el resultado sera pobre: no pierdas tiempo y revisa antes configuraciones (sudo, SUID, capabilities). Tampoco es la herramienta para kernels custom o parcheados de distribuciones enterprise sin firma estandar: los candidatos pueden fallar.