Notas de Luis

En caso de encontrarnos con el binario SUID de pkexec, podemos escalar privilegios de esta forma:

Por lo que buscamos un exploit para explotar esta vulnerabilidad y lo ejecutamos en la máquina víctima:

Lo compartimos con la máquina víctima, lo ejecutamos y ya somos root:

computing/hacking/escalada_de_privilegios/linux/06_pkexec_escalada_de_privilegios.txt · Última modificación: por 127.0.0.1