Una vez dentro, podemos conocer la versión de ubuntu con el comando lsb_release *a: {{pasted_image_20230227131356.png|}} Y si miramos por internet nos encontramos con un exploit que nos permite elevar nuestros privilegios en estas versiones de ubuntu: {{pasted_image_20230227131501.png|}} No obstante este exploit no va a funcionar, por lo que tenemos que investigar con una herramienta que sirve para detectar vulnerabilidades para escalar privilegios si lo ejecutamos en linux; y se llama linux-exploit-suggester: {{pasted_image_20230227133025.png|}} Hacemos un git clone y compartimos este script con la máquina víctima: {{pasted_image_20230227133055.png|}} {{pasted_image_20230227133105.png|}} {{pasted_image_20230227133121.png|}} Y ahora desde la máquina víctima otorgamos permisos y lo ejecutamos: {{pasted_image_20230227133143.png|}} Y nos devuelve los fallos de seguridad que va detectando; y entre ellos tenemos el que encontramos uno parecido al que hemos encontrado antes por internet: {{pasted_image_20230227133237.png|}} Vamos a este link y lo descargamos: