Notas de Luis

Una vez dentro, tras hacer varias investigaciones, vemos que si buscamos binarios SUID vemos el de env, el cual es vulnerable:

Y ahora podemos lanzarnos una bash como root usando este binario de la siguiente forma:

computing/hacking/escalada_de_privilegios/linux/07_escalada_de_privilegios_binario_suid_env.txt · Última modificación: por 127.0.0.1