Cheat Sheet :: Escalação de privilégios
Usando scripts para enumerar a máquina
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
Na máquina alvo podemos fazer:
| |
Escalação de privilégio com Nano
- Isso pode ser usado para obter acesso root no servidor.
| |
- O Nano permite inserir arquivos externos no arquivo atual usando o atalho.
| |
/pics/nano-001.png
- O comando revela que podemos executar comandos do sistema usando ^X (Pressione Ctrl + X) e digite o comando abaixo para abrir um shell.
| |
/pics/nano-002.png
- Agora temos um shell root. /pics/nano-003.png
Escalação de privilégios via sudo
Listando comandos sudo permitidos
| |
Impersonando com sudo
| |
Escalando privilégios com o comando find
| |
Escalando privilégios com o editor vim
| |
Escalando privilégios com o comando less
- Abrir um arquivo usando less
| |
- Dentro do less podemos chamar um shell
| |
Escalando privilégios com o comando awk
| |
Escalando privilégios com chmod
- Crie o exploit para chamar um comando
| |
- Compilando o exploit
| |
- Definindo as flags setuid e setgid
| |
Escalando privilégios com perl
| |