Enumeración: La Clave para la Escalada de Privilegios

Clave:

Procesos Actuales:

Buscar Contenido de Directorio de Usuario para Escalada Lateral

Privilegios Sudo:

Esto devuelve entradas sudoer que incluyen NOPASSWD, lo que significa que podemos ejecutar el comando sin que se solicite una contraseña.

Archivos de Configuración:

Shadow File:

Si el archivo shadow es legible, podremos recopilar hashes de las contraseñas.

Cron Jobs:

Las cron jobs a menudo ejecutan tareas de mantenimiento o respaldo. Podemos aprovechar configuraciones erróneas, rutas relativas o permisos débiles.

Sistemas de Archivos Desmontados y Unidades Adicionales: