El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
18 lines
856 B
Markdown
18 lines
856 B
Markdown
# GTFOBins y LOLBAS
|
|
|
|
> Las dos chuletas que conviertes en privesc/ejecución usando binarios legítimos.
|
|
|
|
## GTFOBins (Linux) — https://gtfobins.github.io
|
|
- Dado un binario con SUID, `sudo`, o capability → cómo abusarlo para shell/leer/escribir como root.
|
|
- Flujo: `sudo -l` o `find / -perm -4000` → buscas el binario en GTFOBins.
|
|
- Ejemplo mental: `vim`, `find`, `less`, `python` con SUID → root trivial.
|
|
|
|
## LOLBAS (Windows) — https://lolbas-project.github.io
|
|
- "Living Off the Land Binaries": binarios firmados de Windows para descargar/ejecutar/bypassear.
|
|
- Útil para Transferencia de ficheros y evadir controles (`certutil`, `bitsadmin`, `mshta`...).
|
|
|
|
## Cómo encaja
|
|
- Privesc Linux → GTFOBins es el segundo paso de casi todo SUID/sudo.
|
|
- Privesc Windows → LOLBAS para vivir de la tierra.
|
|
|
|
Relacionado: Recursos públicos · OSCP MOC
|