Privilege escalation Flashcards
¿Qué herramienta de Metasploit se utiliza para generar payloads personalizados?
msfvenom
¿Qué es meterpreter en el framework Metasploit?
Es un payload avanzado que proporciona control remoto y funcionalidades adicionales.
¿Para qué se utiliza shikata_ga_nai?
Para codificar payloads y evadir detección antivirus.
¿Qué comando cambia los permisos de archivos en Linux/UNIX?
chmod
¿Qué comando cambia el propietario o grupo de un archivo en Linux/UNIX?
chown
¿Qué es apache2?
Es un servidor web de código abierto para alojar aplicaciones web.
¿Qué es msfconsole?
Es la interfaz de línea de comandos de Metasploit.
¿Qué comando en Metasploit lista y gestiona sesiones activas?
metasploit sessions
¿Qué hace el comando getuid en Meterpreter?
Identifica el usuario bajo el cual se ejecuta la sesión.
¿Qué protocolo se utiliza para compartir archivos en redes Windows?
smb
¿Para qué se utiliza beRoot.exe?
Para enumerar y buscar vectores de escalada de privilegios en Windows.
¿Qué herramienta recolecta información de seguridad en Windows?
Seatbelt.exe
¿Qué es la técnica Name Pipe impersonation?
Es una técnica de escalada de privilegios en Windows utilizando pipes con nombre.
¿Qué hace el comando getsystem -t en Meterpreter?
Intenta obtener permisos de NT AUTHORITY\SYSTEM usando un método específico.
¿Qué representa la cuenta NT AUTHORITY\SYSTEM?
Es la cuenta con los más altos privilegios en Windows.
¿Qué es el UAC?
El UAC es un mecanismo de seguridad que solicita tu confirmación antes de realizar cambios significativos en tu sistema, como instalar software, modificar la configuración del sistema o ejecutar programas con privilegios administrativos.
Para que sirve el comando de metasploit sysinfo?
This command in Metasploit gathers and displays system information about the target machine.
Para que sirve el comando de metasploit getuid?
This command retrieves the effective user ID (UID) of the current process.
Para que sirve el comando de metasploit background?
This command moves the current Metasploit session to the background.
Para que sirve el comando de metasploit search bypassuac?
This command searches the Metasploit database for exploits and payloads related to bypassing User Account Control (UAC) in Windows.