capabilities abuse (python)
python3 -c 'import os; os.setuid(0); os.system("/bin/sh")'
Explora um binário com a capability cap_setuid (python, perl, ruby) para elevar o processo a root: setuid(0) + shell. Uma única linha converte uma capability mal atribuída em root completo.
Quando getcap mostra python3 (ou perl, ruby) com cap_setuid+ep. É a escalada mais limpa que existe em capabilities: o binário interpretado permite executar código arbitrário com a capability ativa, então setuid(0) funciona diretamente.
Se a capability for cap_dac_read_search ou cap_dac_override em um binário nativo (tar, cp), este truque não se aplica: aí o vetor é ler arquivos protegidos, não elevar-se. Também não se aplica se o binário roda sob um perfil seccomp ou AppArmor que bloqueie setuid.