GTFOBins SUID (ejemplo find)

find . -exec /bin/sh -p \; -quit

Explora um binário SUID abusável (find é o exemplo clássico) para lançar uma shell com privilégios efetivos de root. A flag -p do sh evita que a shell rebaixe seu euid para o uid real.

Quando a enumeração SUID mostra um binário com a etiqueta 'suid' no GTFOBins e seu usuário pode executá-lo. O exemplo do find funciona como está: find herda o euid 0 e -exec executa /bin/sh -p com esses privilégios.

Se o binário SUID pertence a um usuário não-root ou tem flags que limitam -exec. Também não use se o sistema tiver AppArmor ou SELinux que restrinja a execução de shells a partir desse contexto: a shell pode abrir, mas sem privilégios efetivos.