> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/windows-vulnerabilities/kernel-exploitation.md).

# Explotación del kernel de Windows

La explotación del kernel de Windows apunta a vulnerabilidades locales que pueden elevar el contexto de un usuario a privilegios elevados. Identifica siempre la versión exacta, la arquitectura y los parches instalados antes de probar un exploit.

```cmd
systeminfo
```

Los exploits del kernel son potentes pero frágiles. Úsalos después de comprobar credenciales, servicios, tareas programadas, privilegios de tokens y errores de configuración de aplicaciones.

## Comprobaciones de referencia

```cmd
systeminfo | findstr /B /C:"OS Name" /C:"OS Version" /C:"System Type"
wmic qfe list brief
whoami /priv
```

Guarda la salida completa `systeminfo` para análisis sin conexión:

```cmd
systeminfo > C:\Windows\Temp\systeminfo.txt
```

## Herramientas de sugerencia de exploits

Ejecuta las herramientas de sugerencia desde tu máquina de ataque cuando sea posible y luego valida manualmente cada candidato.

```bash
python3 wes.py --update
python3 wes.py systeminfo.txt --exploits-only
searchsploit windows kernel local
```

Los ayudantes en el objetivo pueden ser útiles cuando se permite la transferencia de archivos:

```cmd
Watson.exe
winPEASx64.exe systeminfo
```

## Objetivos heredados comunes

| Vulnerabilidad  | Rango de objetivos común                            | Notas                                                                       |
| --------------- | --------------------------------------------------- | --------------------------------------------------------------------------- |
| `MS16-032`      | Windows 7-10 / Server 2008-2012 R2                  | Problema de Secondary Logon. Confirma el estado del parche antes de probar. |
| `MS15-051`      | Windows 7 / 8.1 / Server 2008-2012 R2               | Elevación local de privilegios en Win32k. La arquitectura importa.          |
| `CVE-2018-8120` | Windows 7 SP1 / Server 2008 R2 SP1                  | Comprueba los acumulativos de seguridad de 2018 correspondientes.           |
| `CVE-2019-0803` | Compilaciones antiguas de Windows 7-10 sin parchear | Valida la compilación exacta y la fiabilidad del exploit.                   |

## Notas de seguridad

* Haz coincidir la versión del SO, la arquitectura, el idioma y los KB que faltan antes de ejecutar nada.
* Prefiere compilaciones revisadas desde el código fuente o probadas en laboratorio frente a binarios precompilados aleatorios.
* Espera fallos en exploits inestables; toma una instantánea en laboratorios cuando sea posible.
* Registra el nombre del exploit, el hash, la fuente, la compilación objetivo y el resultado para el informe.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Windows Server 2012 - MS16-032</h4></td><td>Explota la elevación local de privilegios Secondary Logon MS16-032 en objetivos de laboratorio vulnerables de Windows Server 2012 R2.</td><td><a href="/pages/7e67fb796f635f9803f719ac5f379a8b215f5cfd">/pages/7e67fb796f635f9803f719ac5f379a8b215f5cfd</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Windows 7 Enterprise - MS11-046</h4></td><td>Valida la elevación local de privilegios MS11-046 en un objetivo de laboratorio Windows 7 Enterprise sin parchear.</td><td><a href="/pages/543aaf7d857d4cce9b394d526421d646dff4bed2">/pages/543aaf7d857d4cce9b394d526421d646dff4bed2</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Windows Server 2003 - Churrasco</h4></td><td>Usa Churrasco contra un objetivo de laboratorio compatible de Windows Server 2003 para elevación local de privilegios.</td><td><a href="/pages/54cbb0d9c4a1aac905ee35fc7a899484912f54e8">/pages/54cbb0d9c4a1aac905ee35fc7a899484912f54e8</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/windows-vulnerabilities/kernel-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
