Sudo mal configurato: da utente a root
sudo concede a un utente di eseguire comandi come root. Le configurazioni sbagliate lo trasformano in una scala.
I casi tipici
Binario con escape a shell: se puoi eseguire come root un programma che lancia comandi (vim, less, find, awk), ottieni una shell root. GTFOBins cataloga questi escape.
sudo find . -exec /bin/sh \; -quit # shell di root
sudo vim -c ':!/bin/sh'NOPASSWD su troppo, env_keep che preserva LD_PRELOAD, o wildcard sfruttabili sono altre vie.
Difesa
Least privilege in sudoers: comandi specifici con percorso assoluto, niente binari con escape, niente wildcard. Rimuovi env_keep pericolosi. Controlla con sudo -l cosa è concesso e confrontalo con GTFOBins. Audit periodico di /etc/sudoers e sudoers.d.