linux-exploit-suggester
./linux-exploit-suggester.sh -k $(uname -r)
Cruza a versão do kernel Linux com uma base de dados local de exploits conhecidos (CVE-2022-0847, CVE-2021-4034, etc.) e lista os candidatos viáveis para escalada de privilégios, com links para os detalhes.
Quando você já sabe a versão do kernel (uname -r) e quer saber se há exploits públicos aplicáveis. É a primeira pergunta que você faz em um host Linux sem vetores claros de sudo ou SUID. O modo -c lista apenas CVEs e -i permite filtrar interativamente por arquitetura e kernel.
Se o host tem um kernel recente e corrigido, o resultado será pobre: não perca tempo e revise antes configurações (sudo, SUID, capabilities). Também não é a ferramenta para kernels customizados ou corrigidos de distribuições enterprise sem assinatura padrão: os candidatos podem falhar.