Privesc Linux

Capabilities / Cron

Copy command
getcap -r / 2>/dev/null

Description: Repérer binaires avec capabilities dangereuses.

Copy command
cat /etc/crontab && ls -la /etc/cron* 2>/dev/null

Description: Identifier tâches cron et scripts modifiables.

Copy command
find / -writable -type d 2>/dev/null | head

Description: Trouver chemins écrasables pour hijack d'exécution.

Copy command
nxc ssh $TARGET -u $USER -p $PASS -x 'getcap -r / 2>/dev/null'

Description: Enum capabilities à distance via accès SSH.