GTFOBins sudo (ejemplo vi)
sudo vi -c ':!/bin/sh'
Abusa de um binário permitido pelo sudo (vi, less, more, awk, find...) para lançar um shell com privilégios, seguindo as técnicas documentadas no GTFOBins. Com 'sudo vi -c :!/bin/sh' obténs uma shell root se vi estiver no teu sudoers.
Quando sudo -l te mostra um binário da lista GTFOBins com a etiqueta 'sudo' e o teu utilizador pode executá-lo (idealmente NOPASSWD). É a escalada mais rápida que existe: um único comando e já estás em root.
Se o binário não estiver no teu sudoers ou a regra restringir argumentos (por exemplo, sudo vi /var/log/nginx/*.log), o -c pode não funcionar: verifica a restrição antes. Também não uses se o sistema tiver sudoers com noexec ativado para o teu utilizador.