Escalada de privilegios en Linux

Eleva tu acceso de usuario estándar a root. Aprende a identificar binarios SUID mal configurados, abusar de permisos sudo, secuestrar tareas cron y automatizar la enumeración utilizando LinPEAS.

Cybersecurity EngineerCiberseguridadLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

La escalada de privilegios en Linux comienza después de obtener un acceso inicial limitado: el objetivo es convertir indicios locales en una ruta controlada hacia root. Este curso práctico desarrolla ese proceso mediante enumeración del sistema, análisis de permisos y explotación verificada de configuraciones erróneas habituales en Linux.

Transferirás e interpretarás una versión simplificada de LinPEAS, investigarás programas SUID y reglas de sudo inusuales, y probarás una tarea cron privilegiada cuyo script puede modificar un usuario normal. El reto final te pide aplicar el mismo razonamiento a un binario find disfrazado como sys_search y recuperar pruebas protegidas sin una guía paso a paso.

Lo que aprenderás

  • Transferir el script LinPEAS proporcionado mediante un servidor HTTP local de Python y wget
  • Guardar y filtrar los resultados de enumeración para aislar hallazgos SUID sospechosos
  • Buscar binarios SUID en el sistema de archivos y distinguir entradas normales de anomalías peligrosas
  • Usar find -exec para demostrar la ejecución de comandos mediante un binario SUID mal configurado
  • Auditar permisos de sudo con sudo -l y evaluar una regla NOPASSWD insegura
  • Demostrar el impacto de la ejecución delegada como root leyendo archivos restringidos y registrando la identidad efectiva
  • Inspeccionar definiciones cron del sistema y explotar un script modificable por todos que ejecuta root
  • Aplicar de forma independiente las técnicas de enumeración y explotación en un reto con una flag de root

A quién va dirigido este curso

Este curso intermedio está dirigido a estudiantes de ciberseguridad, profesionales de pruebas de penetración y administradores de Linux que quieran experiencia práctica para reconocer y validar rutas locales de escalada de privilegios. Se centra en comprender por qué un hallazgo es peligroso, no solo en copiar un comando.

Requisitos previos: Comodidad al usar una terminal Linux, recorrer archivos y directorios, ejecutar comandos de shell y leer la notación básica de permisos Unix. Resulta útil conocer usuarios, procesos y redirección de salida; no se requiere experiencia previa con LinPEAS.

Entorno de aprendizaje: Una terminal interactiva de Ubuntu 22.04 con configuraciones vulnerables preparadas, un script LinPEAS simulado incluido y comprobaciones automáticas. Todos los ataques se realizan dentro del entorno de laboratorio aislado.

Preguntas frecuentes

¿LinPEAS explota el sistema automáticamente?

No. En este curso, el script LinPEAS simplificado realiza la enumeración y destaca un binario SUID personalizado sospechoso. Tú debes interpretar el resultado y decidir qué hallazgos requieren una investigación manual.

¿Necesito acceso a Internet para descargar LinPEAS o consultar GTFOBins?

No. El script ya está incluido en el directorio del atacante y se transfiere mediante un servidor HTTP local. El curso explica directamente la técnica find -exec asociada a GTFOBins, por lo que los ejercicios no dependen de un sitio externo.

¿Todos los ejercicios abren un shell root interactivo?

No. Algunos verifican la ejecución elevada de forma controlada guardando la salida de whoami o id, leyendo un archivo restringido o capturando una flag accesible solo por root. El laboratorio de SUID también muestra el comando capaz de iniciar un shell privilegiado interactivo.

¿El curso cubre exploits del kernel o descifrado de contraseñas?

No. El alcance es la escalada local basada en configuraciones erróneas: enumeración automática, permisos SUID, delegación sudo excesiva y scripts cron modificables. Se lee una entrada de ejemplo de /etc/shadow para demostrar el impacto, pero no se descifran hashes ni se explota el kernel.

Profesor

labby
Labby
Labby is the LabEx teacher.