Privesc Linux

Capabilities / Cron

Copy command
getcap -r / 2>/dev/null

Description: Repérer binaires avec capabilities dangereuses.

Copy command
cat /etc/crontab && ls -la /etc/cron* 2>/dev/null

Description: Identifier tâches cron et scripts modifiables.

Copy command
find / -writable -type d 2>/dev/null | head

Description: Trouver chemins écrasables pour hijack d'exécution.

Copy command
nxc ssh $TARGET -u $USER -p $PASS -x 'getcap -r / 2>/dev/null'

Description: Enum capabilities à distance via accès SSH.

Copy command
python3 -c "import sys; print(sys.path)"

Description: Library/module hijacking : si un script root (cron/systemd) importe un module non standard (ex: `import call`) qui échoue, tout répertoire inscriptible du sys.path permet de déposer le module et de le faire exécuter en root. Piège : placer le payload au niveau module (exécuté à l'import), pas dans une fonction qui ne sera jamais appelée si le script plante avant.