Esta entrada en el blog es sobre tres herramientas de escalamiento de privilegios para Windows, Linux e infraestructuras CLOUD, el cual fue desarrollado por carlospolopm.
Linpeas y Winpeas
Linpeas y Winpeas son scripts que permiten identificar caminos (paths) para el escalamiento de privilegios tanto en entornos UNIX como en Windows, en el siguiente video puede ver el uso de ambas utilidades.
Por cierto si desconocías también cuentas con un módulo para metasploit.
Purple Panda
Recientemente, compartió el script PurplePanda el cual realiza las tareas de identificación de vulnerabilidades para entornos Cloud y esta semana estuvo compartiendo el funcionamiento con John Hammond
La herramienta tiene una integración con NEO4J realizando una representación gráfica, por lo que estuve viendo en el video, aún no tuve la oportunidad de utilizarlo, pero les aseguro que vale mucho la pena.
Lo que si tuve la oportunidad de usar en varios entornos fueron Linpeas y Winpeas respectivamente.
Regards,
Snifer