sudo -l (sudo abuse)
sudo -l
Lista los comandos que tu usuario puede ejecutar con sudo, con o sin contraseña. Es la primera comprobacion de escalada en cualquier host Linux o macOS: una regla NOPASSWD sobre un binario abusable (vi, find, less...) es root casi regalado.
En cuanto tienes shell de usuario. Lo ejecuto siempre antes que cualquier otra cosa: si tu usuario tiene permisos sudo amplios o NOPASSWD, el resto de la enumeracion sobra. En macOS funciona igual (sudoers gestionado por el sistema).
Si ya sabes que tu usuario no esta en sudoers, dara error y generara un log de intento fallido (auth.log). Tampoco lo uses si el sudoers esta bloqueado con secure_path estricto y los binarios disponibles no estan en GTFOBins: habria que mirar otros vectores.