Capabilities (Tac) - Linux Privilege Escalation

Nous listons les fichiers avec des capacités spécifiques :

getcap -r / 2>/dev/null

Nous identifions que tac dispose de la capacité cap_dac_read_search+ei :

Exploitation de tac pour lire les fichiers protégés

La commande tac (inverse de cat) nous permet de lire les fichiers en inversant leur contenu.

Flag root.txt :)

Lecture du flag root.txt

Récupération de la clé SSH root

Mis à jour

Ce contenu vous a-t-il été utile ?