KALI
Recursos NFS expuestos
NFS comparte carpetas por la red, y mal configurado es una mina.
Con showmount ves qué carpetas exporta un servidor y a quién. Si una está abierta a todos, la montas en tu máquina y accedes a sus archivos.
El truco peligroso: si el export permite no_root_squash, montas la carpeta, creas ahí un binario con permisos de root, y lo usas para escalar. Revisa siempre el archivo de exports.
# los comandos
kali@kali:~$ showmount -e 10.0.0.5copiarExport list for 10.0.0.5:
/home/shared *
/backups 10.0.0.0/24
kali@kali:~$ mkdir /mnt/nfs && mount -t nfs 10.0.0.5:/home/shared /mnt/nfscopiarkali@kali:~$ ls -la /mnt/nfscopiar-rw------- 1 root root .ssh/id_rsa
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.