SUID enumeration
find / -perm -4000 -type f 2>/dev/null
Busca todos los binarios con el bit SUID (setuid) en el sistema. Un binario SUID ejecutado por un usuario no privilegiado corre con el UID del propietario (normalmente root): si es abusable, es escalada directa.
Cuando quieres la lista completa de binarios SUID del host. Es el primer filtro tras sudo -l: cruza el resultado con GTFOBins (busca la etiqueta 'suid') y con la lista de binarios SUID habituales para detectar rarezas o binarios custom de la organizacion.
Si el host monta / con noexec o el filesystem tiene la opcion nosuid, el resultado sera pobre. Tampoco lo uses si ya tienes un vector claro: cada recorrido completo del filesystem es ruido y tiempo.