Como hackear windows, linux y mac con PEASS escalando privilegios a administrador
En el contexto de la ciberseguridad y el hacking ético, PEASS se refiere a PEASS-ng, que es un conjunto de herramientas de código abierto diseñadas para la enumeración y escalada de privilegios en diferentes sistemas operativos.
PEASS-ng es la abreviatura de "Privilege Escalation Awesome Scripts Suite - Next Generation" (Suite de Scripts Impresionantes para la Escalada de Privilegios - Próxima Generación).
El nombre "PEASS" en sí mismo no es una herramienta única, sino más bien el paraguas que engloba a varios scripts específicos para cada sistema. Los más conocidos y utilizados son:
LinPEAS: Para sistemas operativos basados en Linux.
WinPEAS: Para sistemas operativos Windows.
MacPEAS: Para sistemas operativos macOS.
El objetivo principal de estas herramientas es automatizar la búsqueda de posibles debilidades en la configuración de un sistema, que podrían ser utilizadas por un atacante (o un pentester) para pasar de un usuario con bajos privilegios a uno con mayores privilegios, como root
en Linux o Administrator
en Windows.
En resumen, cuando se habla de "PEASS" en el ámbito de la seguridad, se está haciendo referencia a este conjunto de scripts esenciales para la fase de post-explotación de una auditoría de seguridad, donde se busca escalar privilegios una vez que se ha obtenido un acceso inicial a la máquina.
Estas herramientas buscan posibles rutas de escalada de privilegios locales que pueda explotar y se las imprimen con colores llamativos para que pueda reconocer fácilmente las configuraciones erróneas.