Antes de tentar a escalada de privilégios, precisamos coletar informações sobre o sistema alvo para identificar potenciais vulnerabilidades.
- Antes de mais nada, se você não estiver no console Metasploit, deverá iniciar o console Metasploit:
cd ~
msfconsole
- Verifique a versão da distribuição Linux:
lsb_release -a
Aqui está um exemplo da saída que você pode ver:
[*] exec: lsb_release -a
No LSB modules are available.
Distributor ID: Kali
Description: Kali GNU/Linux Rolling
Release: 2023.2
Codename: kali-rolling
- Verifique a versão do kernel:
uname -a
Aqui está um exemplo da saída que você pode ver:
Linux iZj6ceecakbzgu9eomquhhZ 5.15.0-56-generic #62-Ubuntu SMP Tue Nov 22 19:54:14 UTC 2022 x86_64 GNU/Linux
- Encontre arquivos SUID que poderiam ser potencialmente explorados para escalada de privilégios:
find / -perm -u=s -type f 2> /dev/null
Na saída, você deve ver o binário /usr/bin/nmap, que possui uma vulnerabilidade de escalada de privilégios conhecida em versões mais antigas, pressione Ctrl+C para sair.
Pressione Ctrl+D para sair do console Metasploit e, em seguida, iniciar a inspeção