<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Lxd Incus on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/lxd-incus/</link><description>Recent content in Lxd Incus on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Sat, 25 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/lxd-incus/index.xml" rel="self" type="application/rss+xml"/><item><title>Gruppi Linux per Privilege Escalation: Docker, LXD e disk</title><link>https://hackita.it/articoli/group-linux-privilege-escalation/</link><pubDate>Sat, 25 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/group-linux-privilege-escalation/</guid><description>&lt;h1
 id="privilege-escalation-tramite-gruppi-linux-enumerazione-e-abuso" class="group/anchor-heading"&gt;
 Privilege Escalation tramite Gruppi Linux: Enumerazione e Abuso
 &lt;a href="#privilege-escalation-tramite-gruppi-linux-enumerazione-e-abuso" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h1&gt;&lt;p&gt;I &lt;strong&gt;gruppi Linux&lt;/strong&gt; sono uno dei vettori di &lt;strong&gt;privilege escalation&lt;/strong&gt; più sottovalutati in fase di enumerazione. Quando si enumera una macchina Linux compromessa, l&amp;rsquo;attenzione va quasi sempre su due cose: binari SUID e regole &lt;code&gt;sudo -l&lt;/code&gt;. Sono il primo passo giusto, ma non l&amp;rsquo;unico. Il comando &lt;code&gt;id&lt;/code&gt; restituisce anche l&amp;rsquo;elenco dei gruppi secondari — e alcuni di quei gruppi sono, in certe condizioni, root travestito da permesso &amp;ldquo;innocuo&amp;rdquo;.&lt;/p&gt;</description></item></channel></rss>