bash - yokohama/oreshic-record GitHub Wiki
SUID または SGID ビットが付与された bash を -p(privileged モード)で実行する。
通常 bash は SUID 実行時に権限をドロップするが、-p を付けることで有効な UID/GID を保持する。
SUID が root に設定されている場合、root 権限でコマンドを実行できる。
権限昇格検証や misconfigured SUID バイナリの悪用で使用する。
./bash -p -c whoamirootpriv