Seleccionar página

Enumeración de sistemas Linux

por | Nov 5, 2024 | Hacking

Búsqueda de permisos SIUD

find -perm -4000 -ls 2>/dev/null

Capabilities

Capacidades que tienen los archivos, podemos buscar capabilities:

getcap -r / 2>/dev/null

Podemos ver capabilities en este enlace, un ejemplo de capabilitie es:

cap_setuid

Si encontramos esta capabilite en un binario de python por ejemplo, podríamos establecer el UID de un usuario:

python3
import os;
os.setuid(0)

Analizar el crontab

Podemos listar los cron del usuario con el comando:

crontab -l