Abusando grupo lxd/lxc
Si tenemos el grupo lxd con nuestro usuario podemos desplegar contenedores (una máquina) para escalar privilegios como root, esto funciona de tal manera que podemos hacer que toda la raiz de el sistema operativo actual “/” (máquina principal) se monte en → /mnt/root (contenedor).
Entonces una vez creado tendríamos acceso como root a todos los archivos, carpetas de / que antes no podíamos leer/crear/modificar.
Descargar imagen que instalaremos
Lo instalamos con sudo
Todo este proceso en nuestra máquina, una vez tengamos la imagen .tar.gz la pasamos a la máquina victima.
Abusamos de lxd/lxc
También hay este script que te automatiza todo este proceso:
Last updated