Bash jails

Linux privilege Escalation

Bash, que significa "Bourne Again SHell", es un intérprete de comandos (shell) y lenguaje de scripting muy popular en sistemas operativos basados en Unix, como Linux y macOS, que permite interactuar con el sistema operativo a través de comandos de texto


Enumeración

  • vamos a enumerar la bash para ver si estamos en una jail

echo $SHELL
echo $PATH
env
export
pwd
whoami
id

Explotación

  • vamos a ver si podemos modificar el path

echo $PATH
PATH=/usr/local/sbin:/usr/sbin:/sbin:/usr/local/bin:/usr/bin:/bin # tratando de cambiar el path
echo /home/*

vim

Creando un ejecutable

si estamos en SSH usamos este truco para executar una shell de bash

Declarando

Sobreescribir sudoers

Exploitation Reference : click here arrow-up-right

Last updated