JARVIS/nucleo/saber/conocimiento/04 - Privesc/GTFOBins y LOLBAS.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

856 B

GTFOBins y LOLBAS

Las dos chuletas que conviertes en privesc/ejecución usando binarios legítimos.

GTFOBins (Linux) — https://gtfobins.github.io

  • Dado un binario con SUID, sudo, o capability → cómo abusarlo para shell/leer/escribir como root.
  • Flujo: sudo -l o find / -perm -4000 → buscas el binario en GTFOBins.
  • Ejemplo mental: vim, find, less, python con SUID → root trivial.

LOLBAS (Windows) — https://lolbas-project.github.io

  • "Living Off the Land Binaries": binarios firmados de Windows para descargar/ejecutar/bypassear.
  • Útil para Transferencia de ficheros y evadir controles (certutil, bitsadmin, mshta...).

Cómo encaja

  • Privesc Linux → GTFOBins es el segundo paso de casi todo SUID/sudo.
  • Privesc Windows → LOLBAS para vivir de la tierra.

Relacionado: Recursos públicos · OSCP MOC