Nfs no root squashfs
Si un volume est monté en NFS avec l'option "no_root_squashfs", alors ce sont les droits de l'utilisateur qui monte ce fichier à distance qui s'appliquent. Exemple, un serveur a un partage disponible avec cette option activée, si je le monte avec l'utilisateur root de mon host, alors j'ai les droits root sur ce partage également. Le principe est ensuite d'uploader un binaire avec un SUID, pour pouvoir faire une privesc.
machine cible:
Création d'un binaire:
Le copier sur la machine cible, puis lui donner le suid:
Puis exécuter le binaire sur la machine cible: