Escalação de Privilégios no Linux

Eleve seu acesso de usuário padrão para root. Aprenda a identificar binários SUID configurados incorretamente, abusar de permissões sudo, sequestrar tarefas cron e automatizar a enumeração usando o LinPEAS.

Cybersecurity EngineerCibersegurançaLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

A escalação de privilégios no Linux começa depois de obter um acesso inicial limitado: o objetivo é transformar evidências locais em um caminho controlado até root. Este curso prático desenvolve esse processo por meio de enumeração do sistema, análise de permissões e exploração verificada de configurações incorretas comuns no Linux.

Você transferirá e interpretará uma versão simplificada do LinPEAS, investigará programas SUID e regras de sudo incomuns e testará uma tarefa cron privilegiada cujo script pode ser alterado por usuários comuns. No desafio final, aplicará o mesmo raciocínio a um binário find disfarçado como sys_search e obterá evidências protegidas sem um roteiro passo a passo.

O que você aprenderá

  • Transferir o script LinPEAS fornecido usando um servidor HTTP local do Python e o wget
  • Salvar e filtrar resultados de enumeração para isolar descobertas SUID suspeitas
  • Procurar binários SUID no sistema de arquivos e distinguir entradas esperadas de anomalias perigosas
  • Usar find -exec para demonstrar a execução de comandos por meio de um binário SUID mal configurado
  • Auditar permissões sudo com sudo -l e avaliar uma regra NOPASSWD insegura
  • Comprovar o impacto da execução delegada como root lendo arquivos restritos e registrando a identidade efetiva
  • Inspecionar definições cron do sistema e explorar um script gravável por todos que é executado por root
  • Aplicar técnicas de enumeração e exploração de forma independente em um desafio de captura da flag de root

Para quem é este curso

Este curso intermediário é indicado para estudantes de segurança cibernética, profissionais de testes de invasão e administradores Linux que desejam experiência prática para reconhecer e validar caminhos locais de escalação de privilégios. O foco está em entender por que uma descoberta é perigosa, e não apenas em copiar comandos.

Pré-requisitos: Familiaridade com o terminal Linux, navegação por arquivos e diretórios, execução de comandos de shell e leitura da notação básica de permissões Unix. Conhecimentos sobre usuários, processos e redirecionamento de saída são úteis; não é necessária experiência anterior com LinPEAS.

Ambiente de aprendizagem: Um terminal interativo Ubuntu 22.04 com configurações vulneráveis preparadas, um script LinPEAS simulado incluído no curso e verificações automáticas. Todos os ataques são realizados dentro do ambiente de laboratório isolado.

Perguntas frequentes

O LinPEAS explora o sistema automaticamente?

Não. Neste curso, o script LinPEAS simplificado executa a enumeração e destaca um binário SUID personalizado suspeito. Você ainda precisa interpretar o resultado e decidir quais descobertas merecem investigação manual.

Preciso de acesso à Internet para baixar o LinPEAS ou consultar o GTFOBins?

Não. O script LinPEAS já está no diretório do atacante e é transferido por um servidor HTTP local. O curso explica diretamente a técnica find -exec associada ao GTFOBins, portanto os exercícios não dependem de um site externo.

Todos os exercícios abrem um shell root interativo?

Não. Alguns verificam a execução privilegiada de forma controlada, salvando a saída de whoami ou id, lendo um arquivo restrito ou capturando uma flag acessível apenas por root. O laboratório de SUID também mostra o comando que pode iniciar um shell privilegiado interativo.

O curso aborda exploits de kernel ou quebra de senhas?

Não. O escopo é a escalação local baseada em configurações incorretas: enumeração automatizada, permissões SUID, delegação sudo excessiva e scripts cron graváveis. Uma entrada de exemplo de /etc/shadow é lida para demonstrar o impacto, mas hashes não são quebrados e o kernel não é explorado.

Professor

labby
Labby
Labby is the LabEx teacher.