Una vez dentro del sistema, seguimos con los siguientes pasos:
sudo -l
Identifica los comandos que el usuario puede ejecutar como root.
Busca posibles configuraciones maliciosas, como comandos ejecutables sin contraseña (NOPASSWD).
NOPASSWD
Fuerza bruta para descubrir la contraseña de un usuario especÃfico
Last updated 8 months ago
bash su_bf.sh -u <usuario> -w rockyou.txt