SUID enumeration

find / -perm -4000 -type f 2>/dev/null

Varre todos os binários com o bit SUID (setuid) no sistema. Um binário SUID executado por um usuário não privilegiado roda com o UID do proprietário (normalmente root): se for abusável, é escalonamento direto.

Quando você quer a lista completa de binários SUID do host. É o primeiro filtro após sudo -l: cruze o resultado com GTFOBins (procure a tag 'suid') e com a lista de binários SUID comuns para detectar raridades ou binários customizados da organização.

Se o host monta / com noexec ou o filesystem tem a opção nosuid, o resultado será pobre. Também não use se você já tem um vetor claro: cada varredura completa do filesystem é ruído e tempo.