El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
856 B
856 B
GTFOBins y LOLBAS
Las dos chuletas que conviertes en privesc/ejecución usando binarios legítimos.
GTFOBins (Linux) — https://gtfobins.github.io
- Dado un binario con SUID,
sudo, o capability → cómo abusarlo para shell/leer/escribir como root. - Flujo:
sudo -lofind / -perm -4000→ buscas el binario en GTFOBins. - Ejemplo mental:
vim,find,less,pythoncon SUID → root trivial.
LOLBAS (Windows) — https://lolbas-project.github.io
- "Living Off the Land Binaries": binarios firmados de Windows para descargar/ejecutar/bypassear.
- Útil para Transferencia de ficheros y evadir controles (
certutil,bitsadmin,mshta...).
Cómo encaja
- Privesc Linux → GTFOBins es el segundo paso de casi todo SUID/sudo.
- Privesc Windows → LOLBAS para vivir de la tierra.
Relacionado: Recursos públicos · OSCP MOC