Antes de intentar una escalada de privilegios, necesitamos recopilar información sobre el sistema objetivo para identificar posibles vulnerabilidades.
- En primer lugar, si no estás en la consola de Metasploit, debes iniciar la consola de Metasploit:
cd ~
msfconsole
- Verifica la versión de la distribución Linux:
lsb_release -a
A continuación, un ejemplo de la salida que podrías ver:
[*] exec: lsb_release -a
No LSB modules are available.
Distributor ID: Kali
Description: Kali GNU/Linux Rolling
Release: 2023.2
Codename: kali-rolling
- Verifica la versión del kernel:
uname -a
A continuación, un ejemplo de la salida que podrías ver:
Linux iZj6ceecakbzgu9eomquhhZ 5.15.0-56-generic #62-Ubuntu SMP Tue Nov 22 19:54:14 UTC 2022 x86_64 GNU/Linux
- Encuentra archivos SUID que podrían ser potencialmente explotados para una escalada de privilegios:
find / -perm -u=s -type f 2> /dev/null
En la salida, deberías ver el binario /usr/bin/nmap, que tiene una conocida vulnerabilidad de escalada de privilegios en versiones antiguas. Presiona Ctrl+C para salir.
Presiona Ctrl+D para salir de la consola de Metasploit y luego inicia la inspección