KALI
Enumeración tras el acceso
Recién entrado, antes de escalar, ubícate.
¿Quién eres y en qué grupos estás? El comando id te lo dice.
¿Qué sistema es? uname menos a y los archivos de versión.
¿Qué otros usuarios hay? El passwd.
¿Qué corre y en qué puertos internos? ps y ss.
¿Qué red interna alcanzas? La tabla de rutas.
Esta foto rápida guía toda tu siguiente jugada, sea escalar o pivotar. Un buen atacante primero mira, y luego actúa.
# los comandos
www-data@victim:$ id; uname -acopiaruid=33(www-data) groups=33
Linux web-01 5.4.0 x86_64
www-data@victim:$ cat /etc/passwd | grep -E 'sh$'; ss -tlnpcopiarwww-data@victim:$ ip route; cat /etc/hostscopiar172.16.5.0/24 dev eth1 <- otra red!
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.