sudo -l (sudo abuse)

sudo -l

Lista os comandos que seu usuário pode executar com sudo, com ou sem senha. É a primeira verificação de escalonamento em qualquer host Linux ou macOS: uma regra NOPASSWD sobre um binário abusável (vi, find, less...) é root quase de graça.

Assim que você tem shell de usuário. Executo sempre antes de qualquer outra coisa: se seu usuário tem permissões sudo amplas ou NOPASSWD, o resto da enumeração é desnecessário. No macOS funciona igual (sudoers gerenciado pelo sistema).

Se você já sabe que seu usuário não está no sudoers, dará erro e gerará um log de tentativa falha (auth.log). Também não use se o sudoers estiver bloqueado com secure_path estrito e os binários disponíveis não estiverem no GTFOBins: seria necessário olhar outros vetores.