En caso de encontrarnos con el binario SUID de pkexec, podemos escalar privilegios de esta forma: {{pasted_image_20230507113855.png|}} Por lo que buscamos un exploit para explotar esta vulnerabilidad y lo ejecutamos en la máquina víctima: {{pasted_image_20230507113929.png|}} Lo compartimos con la máquina víctima, lo ejecutamos y ya somos root: {{pasted_image_20230507114002.png|}}