Realist

Saturday 7 December 2019, 13:49  #1
Django unchained
Voin
  • 1 posts

Bonjour tout le monde !

J’ai besoin d’aide sur le challenge Django Unchained.
J’ai un shell sur la machine mais impossible de trouver un vecteur d’attaque pour monter en privilège, j’ai cherché les choses habituel (les process, les SUID, etc.) mais je ne trouve pas de moyen de devenir root, alors j’aurais besoin de quelqu’un pour me mettre sur la bonne voie.
Please.

Merci d’avance pour votre aide.

Edit : J’ai trouvé ! Il fallait exploiter une fonctionnalité de Linux que je ne connaissais pas... Je conseille d’utiliser les scripts du genre LinEnum il donne pas la réponse mais permet d’aiguiller.

Saturday 7 December 2019, 14:41  #2
Django unchained
Th1b4ud
  • 1636 posts

As tu lancé un LinEnum ? Si oui as tu bien analysé son rendu ? As tu fais une corrélation avec les cheatsheets ? (ex : https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Linux%20-%20Privilege%20Escalation.md)