A escalação de privilégios no Linux começa depois de obter um acesso inicial limitado: o objetivo é transformar evidências locais em um caminho controlado até root. Este curso prático desenvolve esse processo por meio de enumeração do sistema, análise de permissões e exploração verificada de configurações incorretas comuns no Linux.
Você transferirá e interpretará uma versão simplificada do LinPEAS, investigará programas SUID e regras de sudo incomuns e testará uma tarefa cron privilegiada cujo script pode ser alterado por usuários comuns. No desafio final, aplicará o mesmo raciocínio a um binário find disfarçado como sys_search e obterá evidências protegidas sem um roteiro passo a passo.
O que você aprenderá
- Transferir o script LinPEAS fornecido usando um servidor HTTP local do Python e o
wget - Salvar e filtrar resultados de enumeração para isolar descobertas SUID suspeitas
- Procurar binários SUID no sistema de arquivos e distinguir entradas esperadas de anomalias perigosas
- Usar
find -execpara demonstrar a execução de comandos por meio de um binário SUID mal configurado - Auditar permissões sudo com
sudo -le avaliar uma regraNOPASSWDinsegura - Comprovar o impacto da execução delegada como root lendo arquivos restritos e registrando a identidade efetiva
- Inspecionar definições cron do sistema e explorar um script gravável por todos que é executado por
root - Aplicar técnicas de enumeração e exploração de forma independente em um desafio de captura da flag de root
Para quem é este curso
Este curso intermediário é indicado para estudantes de segurança cibernética, profissionais de testes de invasão e administradores Linux que desejam experiência prática para reconhecer e validar caminhos locais de escalação de privilégios. O foco está em entender por que uma descoberta é perigosa, e não apenas em copiar comandos.
Pré-requisitos: Familiaridade com o terminal Linux, navegação por arquivos e diretórios, execução de comandos de shell e leitura da notação básica de permissões Unix. Conhecimentos sobre usuários, processos e redirecionamento de saída são úteis; não é necessária experiência anterior com LinPEAS.
Ambiente de aprendizagem: Um terminal interativo Ubuntu 22.04 com configurações vulneráveis preparadas, um script LinPEAS simulado incluído no curso e verificações automáticas. Todos os ataques são realizados dentro do ambiente de laboratório isolado.
Perguntas frequentes
O LinPEAS explora o sistema automaticamente?
Não. Neste curso, o script LinPEAS simplificado executa a enumeração e destaca um binário SUID personalizado suspeito. Você ainda precisa interpretar o resultado e decidir quais descobertas merecem investigação manual.
Preciso de acesso à Internet para baixar o LinPEAS ou consultar o GTFOBins?
Não. O script LinPEAS já está no diretório do atacante e é transferido por um servidor HTTP local. O curso explica diretamente a técnica find -exec associada ao GTFOBins, portanto os exercícios não dependem de um site externo.
Todos os exercícios abrem um shell root interativo?
Não. Alguns verificam a execução privilegiada de forma controlada, salvando a saída de whoami ou id, lendo um arquivo restrito ou capturando uma flag acessível apenas por root. O laboratório de SUID também mostra o comando que pode iniciar um shell privilegiado interativo.
O curso aborda exploits de kernel ou quebra de senhas?
Não. O escopo é a escalação local baseada em configurações incorretas: enumeração automatizada, permissões SUID, delegação sudo excessiva e scripts cron graváveis. Uma entrada de exemplo de /etc/shadow é lida para demonstrar o impacto, mas hashes não são quebrados e o kernel não é explorado.





