sudo & SUIDのバイナリ列挙

攻撃対象のOSがLinuxの場合、権限昇格にまずやりたいこと。

sudoできるバイナリ一覧

$ sudo -l # 自分のパスワードを聞かれる

ファイルシステム上のSUIDバイナリファイル一覧

$ find / -perm -4000 -type f 2>/dev/null

からの、GTFOBins

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

次の記事

Kaliの日本語入力設定