Copy command
getcap -r / 2>/dev/nullDescription: Repérer binaires avec capabilities dangereuses.
Privesc Linux
getcap -r / 2>/dev/nullDescription: Repérer binaires avec capabilities dangereuses.
cat /etc/crontab && ls -la /etc/cron* 2>/dev/nullDescription: Identifier tâches cron et scripts modifiables.
find / -writable -type d 2>/dev/null | headDescription: Trouver chemins écrasables pour hijack d'exécution.
nxc ssh $TARGET -u $USER -p $PASS -x 'getcap -r / 2>/dev/null'Description: Enum capabilities à distance via accès SSH.
python3 -c "import sys; print(sys.path)"Description: Library/module hijacking : si un script root (cron/systemd) importe un module non standard (ex: `import call`) qui échoue, tout répertoire inscriptible du sys.path permet de déposer le module et de le faire exécuter en root. Piège : placer le payload au niveau module (exécuté à l'import), pas dans une fonction qui ne sera jamais appelée si le script plante avant.