JARVIS/nucleo/saber/conocimiento/04 - Privesc/GTFOBins y LOLBAS.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

18 lines
856 B
Markdown

# GTFOBins y LOLBAS
> Las dos chuletas que conviertes en privesc/ejecución usando binarios legítimos.
## GTFOBins (Linux) — https://gtfobins.github.io
- Dado un binario con SUID, `sudo`, o capability → cómo abusarlo para shell/leer/escribir como root.
- Flujo: `sudo -l` o `find / -perm -4000` → buscas el binario en GTFOBins.
- Ejemplo mental: `vim`, `find`, `less`, `python` con SUID → root trivial.
## LOLBAS (Windows) — https://lolbas-project.github.io
- "Living Off the Land Binaries": binarios firmados de Windows para descargar/ejecutar/bypassear.
- Útil para Transferencia de ficheros y evadir controles (`certutil`, `bitsadmin`, `mshta`...).
## Cómo encaja
- Privesc Linux → GTFOBins es el segundo paso de casi todo SUID/sudo.
- Privesc Windows → LOLBAS para vivir de la tierra.
Relacionado: Recursos públicos · OSCP MOC