← cd ..Linux - Privilege Escalation:warning: Content of this page has been moved to InternalAllTheThings/redteam/persistence/linux-persistenceToolsChecklistLooting for passwordsFiles containing passwordsOld passwords in /etc/security/opasswdLast edited filesIn memory passwordsFind sensitive filesSSH KeySensitive filesSSH Key Predictable PRNG (Authorized_Keys) ProcessScheduled tasksCron jobsSystemd timersSUIDFind SUID binariesCreate a SUID binaryCapabilitiesList capabilities of binariesEdit capabilitiesInteresting capabilitiesSUDONOPASSWDLD_PRELOAD and NOPASSWDDoassudo_injectCVE-2019-14287GTFOBinsWildcardWritable filesWritable /etc/passwdWritable /etc/sudoersNFS Root SquashingShared LibraryldconfigRPATHGroupsDockerLXC/LXDHijack TMUX sessionKernel ExploitsCVE-2022-0847 (DirtyPipe)CVE-2016-5195 (DirtyCow)CVE-2010-3904 (RDS)CVE-2010-4258 (Full Nelson)CVE-2012-0056 (Mempodipper)← previous Metasploit next → Linux - Persistence