# GTFOBins y LOLBAS > Las dos chuletas que conviertes en privesc/ejecución usando binarios legítimos. ## GTFOBins (Linux) — https://gtfobins.github.io - Dado un binario con SUID, `sudo`, o capability → cómo abusarlo para shell/leer/escribir como root. - Flujo: `sudo -l` o `find / -perm -4000` → buscas el binario en GTFOBins. - Ejemplo mental: `vim`, `find`, `less`, `python` con SUID → root trivial. ## LOLBAS (Windows) — https://lolbas-project.github.io - "Living Off the Land Binaries": binarios firmados de Windows para descargar/ejecutar/bypassear. - Útil para Transferencia de ficheros y evadir controles (`certutil`, `bitsadmin`, `mshta`...). ## Cómo encaja - Privesc Linux → GTFOBins es el segundo paso de casi todo SUID/sudo. - Privesc Windows → LOLBAS para vivir de la tierra. Relacionado: Recursos públicos · OSCP MOC