
¿Que es la escalada de privilegios?
La escalada de privilegios es una de las fases más importantes del pentesting o ‘hacking’, por que la mayoria de veces logramos entrar a un usuario con privilegios bajos o con un usuario común lo cual no nos sirve de mucho, ya que lo más interesante solo se puede hacer con un usuario con permisos de administrador
Ya sabiendo que es la escalada de privilegios, ¿Como escalar privilegios?
Lo primero que debemos saber es que podemos hacer con el usuario actual, en las siguientes paginas encontraran una lista de comandos que puede ser de utilidad
unos de los comandos más comunes son:
————————————————————————————–
sudo -l
El cual nos da una lista de comandos o scripts que podemos ejecutar como root o administrador sin la contraseña del administrador
find / -perm 4000 -type f 2>/dev/null
Este comando nos devuelve ficheros SUID
————————————————————————————–
¿Que es SUID?
EL SUID define los permisos como que usuario puede leer o ejecutar un archivo, algunos de estos archivos nos sirven para escalar privilegios
¿Como saber si puedo explotar SUID o el sudo en algun script o archivo?
Hay infinidad de vulnerabilidades SUID y sudo, en la siguiente pagina estan la mayoria pero si no se encuentra alli, se puede buscar en google ya que cada dia se descubren nuevas vulnerabilidades
Tambien existe la posibilidad de explotar alguna aplicaciones instaladas en el sistema o el sudo, hay algunos scripts que nos ayudan es esa tarea mostrandonos posibles vulnerabilidades y la maxima información del sistema entre ellos estan
linuxprivcheck
linPeas
pspy

Leave a Reply