Exploit
¿Qué es Exploit?
ExploitCódigo, datos o técnica que aprovecha una vulnerabilidad para provocar un comportamiento no previsto, como ejecución de código, escalada de privilegios o fuga de información.
Un exploit es la realización práctica de una vulnerabilidad: la receta que convierte un fallo teórico en un ataque funcional. Puede ser un script breve, un documento malicioso, un paquete de red manipulado o una cadena compleja de varias etapas.
Anatomía y clasificación
Los exploits se clasifican por propósito (ejecución remota de código, elevación local de privilegios, denegación de servicio, fuga de información), por objetivo (kernel, navegador, firmware IoT, aplicación web) y por madurez (prueba de concepto, funcional, armado, en uso real). Un exploit de corrupción de memoria suele combinar una primitiva que secuestra el flujo de control con una carga —a menudo shellcode o una cadena ROP (Return-Oriented Programming) ensamblada a partir de código existente. Como la explotación fiable con un solo fallo es hoy rara en objetivos endurecidos, los atacantes construyen cadenas de exploits: por ejemplo, un fallo del renderizador del navegador que filtra memoria para vencer ASLR, seguido de un escape del sandbox y una escalada de privilegios en el kernel.
Ejemplos reales
EternalBlue (CVE-2017-0144) explotó un fallo de SMBv1 e impulsó los brotes de WannaCry y NotPetya en 2017. Log4Shell (CVE-2021-44228, CVSS 10.0), divulgado en diciembre de 2021, permitía a un atacante no autenticado lograr ejecución remota de código con solo conseguir que una instancia vulnerable de Log4j registrara una cadena ${jndi:...} controlada por el atacante: uno de los bugs más explotados de la historia.
Mitigaciones y uso defensivo
Las mitigaciones —DEP/NX, ASLR, canarios de pila, CFG/CET y autenticación de punteros— elevan el coste de convertir un fallo en ejecución de código. Los defensores estudian exploits públicos y bases como Exploit-DB y Metasploit para validar parches, simular ataques en pentests, escribir firmas de detección y priorizar la remediación (el catálogo KEV de CISA señala lo que se explota activamente).
flowchart LR A[Vulnerabilidad<br/>p. ej. buffer overflow] --> B[Disparador<br/>entrada manipulada] B --> C[Primitiva de control<br/>sobrescribir retorno / puntero] C --> D[Vencer mitigaciones<br/>fuga de info bate ASLR] D --> E[Ejecutar carga<br/>shellcode / cadena ROP] E --> F[Objetivo<br/>RCE · escalada · robo de datos] D -.->|siguiente etapa| G[Escape de sandbox /<br/>exploit de kernel] G --> F
● Ejemplos
- 01
Módulo de Metasploit que explota EternalBlue (CVE-2017-0144).
- 02
PDF malicioso que explota un fallo del motor de JavaScript para ejecutar shellcode.
● Preguntas frecuentes
¿Qué es Exploit?
Código, datos o técnica que aprovecha una vulnerabilidad para provocar un comportamiento no previsto, como ejecución de código, escalada de privilegios o fuga de información. Pertenece a la categoría de Vulnerabilidades en ciberseguridad.
¿Qué significa Exploit?
Código, datos o técnica que aprovecha una vulnerabilidad para provocar un comportamiento no previsto, como ejecución de código, escalada de privilegios o fuga de información.
¿Cómo defenderse de Exploit?
Las defensas contra Exploit combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Exploit?
Nombres alternativos comunes: Código de explotación.