Técnicas de escalada de privilegios en Linux

En este curso, aprenderá sobre las técnicas de escalada de privilegios en Linux. Es un curso de nivel principiante y cubrirá diversas técnicas para escalar privilegios en sistemas Linux.

CiberseguridadLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Técnicas de escalada de privilegios en Linux es un curso práctico y guiado sobre la fase posterior a la explotación, que comienza una vez obtenido un shell con pocos privilegios. A lo largo de 11 laboratorios, investigarás permisos, credenciales, tareas programadas y ejecutables deliberadamente inseguros, y seguirás cómo cada condición puede permitir que una cuenta ordinaria alcance root.

El curso combina los mecanismos de seguridad de Linux con explotación controlada. Estabilizarás shells, inspeccionarás la configuración local, comprobarás las condiciones necesarias para cada vía de escalada y aplicarás técnicas relacionadas con archivos de cuentas, SUID, cron, sudo, datos sensibles, ataques de contraseñas y enumeración automatizada.

Lo que aprenderás

Al completar este curso, podrás:

  • Mejorar un shell limitado con Python pty y Socat y explicar qué aporta una terminal totalmente interactiva
  • Inspeccionar /etc/passwd y /etc/shadow, reconocer permisos de lectura o escritura inseguros y demostrar el riesgo de hashes de contraseñas expuestos o sustituibles
  • Localizar ejecutables SUID y usar configuraciones intencionadamente inseguras de bash, find, cp y PHP para ejecutar acciones con privilegios elevados
  • Leer reglas de cron y sudo y explotar scripts programados escribibles, autorizaciones de comandos peligrosas y la expansión de comodines de tar
  • Buscar credenciales en configuraciones de aplicaciones web y en el historial del shell, y comprobar si la reutilización de contraseñas abre una vía hacia root
  • Encadenar el acceso desde una cuenta de servicio, pasando por un usuario intermedio, hasta root, y relacionar las rutas disponibles con los permisos de directorios
  • Usar John the Ripper para descifrar hashes expuestos y emplear Sucrack y Hydra con los diccionarios proporcionados para probar contraseñas locales y SSH débiles
  • Transferir y ejecutar LinEnum en un objetivo Metasploitable2 proporcionado para automatizar la enumeración local e identificar resultados que requieren revisión manual

A quién va dirigido este curso

Este curso está dirigido a estudiantes de ciberseguridad, administradores de sistemas, participantes en CTF y pentesters junior que desean practicar de forma estructurada la escalada de privilegios en Linux después de conseguir un punto de apoyo inicial. Su formato guiado resulta apropiado para quienes se inician en la escalada, mientras que la variedad de configuraciones incorrectas ayuda a quienes ya poseen bases de Linux a desarrollar una enumeración más sistemática.

Requisitos previos: Debes sentirte cómodo navegando por una terminal Linux, leyendo permisos de archivos, editando archivos de texto y trabajando con usuarios, procesos y comandos básicos de red. No necesitas experiencia previa en escalada de privilegios, pero se presupone un conocimiento básico del shell.

Entorno de aprendizaje: Los laboratorios se ejecutan en entornos Linux aislados de LabEx, principalmente mediante terminales Ubuntu y un escritorio gráfico. Los scripts de preparación crean estados locales deliberadamente vulnerables, y el laboratorio final usa una máquina virtual Metasploitable2 preconfigurada junto con un script LinEnum proporcionado. Algunos ejercicios abren escuchas locales, cambian de usuario o modifican archivos sensibles dentro del sistema de laboratorio.

Preguntas frecuentes

¿Este curso enseña a obtener el shell inicial?

No. Los laboratorios simulan o proporcionan un shell con pocos privilegios y se centran en lo que sucede después: estabilizarlo, enumerar el host, validar una debilidad y escalar hasta root. El compromiso inicial de la red y la explotación de aplicaciones quedan fuera del alcance.

¿En qué se diferencia de Pruebas de Penetración para Principiantes?

Pruebas de Penetración para Principiantes avanza desde el descubrimiento de servicios de red hasta una primera prueba de acceso mediante varios protocolos. Este curso parte de ese punto de apoyo y se concentra en límites de privilegios locales de Linux, configuraciones incorrectas, credenciales y cadenas de escalada.

¿Cubre el curso la remediación defensiva?

Las explicaciones muestran por qué son peligrosos los archivos de cuentas demasiado permisivos, los programas SUID explotables, los scripts cron escribibles, las reglas sudo inseguras y las credenciales expuestas. Sin embargo, la práctica se centra en identificar y explotar esas condiciones; no es un curso completo de endurecimiento, auditoría ni respuesta a incidentes en Linux.

¿Es seguro practicar los comandos con nivel root?

Están pensados únicamente para los sistemas aislados preparados por los laboratorios. Varios ejercicios alteran deliberadamente archivos de autenticación o permisos de ejecutables, por lo que nunca debes ejecutar los mismos comandos en sistemas de producción o de terceros sin autorización explícita y un plan de recuperación.

Profesor

labby
Labby
Labby is the LabEx teacher.