GTFOBins SUID (ejemplo find)
find . -exec /bin/sh -p \; -quit
Explota un binario SUID abusable (find es el ejemplo clasico) para lanzar una shell con privilegios efectivos de root. El flag -p de sh evita que la shell baje su euid al uid real.
Cuando la enumeracion SUID te muestra un binario con la etiqueta 'suid' en GTFOBins y tu usuario puede ejecutarlo. El ejemplo de find funciona tal cual: find hereda el euid 0 y -exec ejecuta /bin/sh -p con esos privilegios.
Si el binario SUID pertenece a un usuario no root o tiene flags que limitan -exec. Tampoco si el sistema tiene AppArmor o SELinux que restrinja la ejecucion de shells desde ese contexto: la shell puede abrirse pero sin privilegios efectivos.